Привет, у меня есть несколько событий в splunk, которые имеют такую форму-
Местоположение: какое-то значение (одно и то же значение может присутствовать в нескольких событиях).
Клиент: какое-то значение (одно и то же значение может присутствовать в нескольких событиях)
TransactionNumber: некоторое значение (уникальное для каждого события).
Время транзакции: некоторое значение (уникальное для каждого события).
Теперь мне нужна таблица в таком виде -
Обычно в каждом месте может быть несколько клиентов, и у каждого клиента могут быть разные транзакции. Номер транзакции и время транзакции уникальны и соответствуют однозначному соответствию.
Я использую этот запрос в splunk-
| список статистики (TransactionNumber) список (TransactionTime) по клиенту местоположения
Что происходит: я получаю уникальную комбинацию местоположения и клиента, но я хочу, чтобы уникальные клиенты были перечислены в определенном месте.
Вот что я получаю -
Как можно изменить запрос, чтобы добиться того же?