Splunk Search

時間の計算方法を教えてください

pisc
Explorer

時間の計算を行い、各端末がどれぐらいの時間使用しているか調査したいと考えています。

このような例のログになります。

時間 , 端末名 , ステータス

2014/6/5 12:00:00 , PC01 , ログイン

2014/6/5 12:10:00 , PC02 , ログイン

2014/6/5 12:40:00 , PC02 , ログアウト

2014/6/5 13:00:00 , PC01 , ログアウト

transaction関数を使用して各PCごとにまとめてから時間の計算を行おうと思うのですが、
そもそもそのようなことは可能でしょうか。

Tags (3)
0 Karma
1 Solution

dmlee
Communicator

Hi

I do not know Japanese , so I guess this is what you want , if not correct please let me know

alt text

View solution in original post

0 Karma

dmlee
Communicator

Hi

I do not know Japanese , so I guess this is what you want , if not correct please let me know

alt text

0 Karma

pisc
Explorer

thanks!
Can I use several "endswith" argument?

0 Karma
Get Updates on the Splunk Community!

Updated Team Landing Page in Splunk Observability

We’re making some changes to the team landing page in Splunk Observability, based on your feedback. The ...

New! Splunk Observability Search Enhancements for Splunk APM Services/Traces and ...

Regardless of where you are in Splunk Observability, you can search for relevant APM targets including service ...

Webinar Recap | Revolutionizing IT Operations: The Transformative Power of AI and ML ...

The Transformative Power of AI and ML in Enhancing Observability   In the realm of IT operations, the ...