Я новичок в Splunk, так что извините, если мой вопрос слишком наивен. Я хочу настроить оповещение Splunk, если среднее значение поля превышает пороговое значение. Мой поиск выглядит следующим образом:
sourcetype="somesourcetype" search phase | stats avg(f1) as Average
Если я использую
sourcetype="somesourcetype" search phase | timechart avg(f1) as Average span=1h
Я вижу таблицу со средним значением поля f1. Но с stats avg(f1)
я ничего не вижу в панели статистики, и я не уверен, как настроить оповещение, если среднее значение f1 превышает 100 мс.