Я новичок в Splunk. Моя цель - оптимизировать вызов API, поскольку выполнение этого конкретного метода API занимает более 5 минут.
В Splunk я выполнял поиск по идентификатору контекста и получил вызов всех функций и подфункций основной функцией вызова API для этого конкретного выполнения. Теперь я хочу понять, какая подфункция заняла максимальное время. В Splunk слева в списке полей я вижу имя поля CallStartUtcTime (например, 2021-02-12T20: 17: 42.3308285Z) и CallEndUtcTime (например, 2021-02-12T20: 18: 02.3702937Z). В поисках, как мне написать функцию, которая даст мне разницу между этими двумя временами. Я погуглил и обнаружил, что мы можем использовать функцию eval (), но для меня она возвращает нулевое значение.
Дополнительная информация:
щелкнул по созданию представления таблицы и проверил поля начала, конца и различия в списке полей слева. но все трое становятся нулевыми
не уверен, что я делаю не так. Я хочу узнать время, затрачиваемое на каждую функцию.