Цель - обеспечить процентную доступность. Я хотел бы каждые 15 минут проверять, равен ли уникальный счетчик для server1, server2 и server3 3 для каждого inteveral (что означает, что система полностью исправна). Исходя из этого подсчета, я хочу проверить среднее значение за любой период времени, выбранный в splunk, чтобы вывести среднее значение и преобразовать его в проценты.
index = os sourcetype = ps host = server1 OR host = server2 OR host = server3 | поиск / журналы / temp / random / path ИЛИ application_listener | хост дедупликации | интервал временной диаграммы = 30 м отсчет
Количество должно быть 3 для каждого интервала.