본문 바로가기

BigData/Splunk

[Splunk] Data Pivot 알아보기!! - 데이터 세트의 핵심 피벗

반응형

Pivot 이란?

> Pivot 의 필요성

  • Splunk의 쿼리(SPL)와 지식 없이도 고객이 원하는 정보만을 표현 하는 맞춤형 서비스가 가능하다.
  • 간단한 Drop and Down 만으로 데이터를 신속하게 설계하며, 시각화 함으로써 데이터를 다양한 측면으로 활용 가능하다.

> Pivot 사용법

  • 데이터 모델을 통해 데이터 조직과 이벤트로의 구체적이며 세부적인 접근을 할 수 있다.
  • Spluk에 기본적으로 설치되어 있는 Pivot 앱 실행으로 관리자가 설정해 놓은 범위안에서 손쉽게 고객이 원하는 데이터의 추출이 가능하다.

> Pivot Filter 정의

  • 선택한 데이터 모델 중 내부 데이터에 대한 필터 조건을 선정함.
  • 필터 조건으로 시간 외 기타 데이터 필드의 상태를 추가한다.

> Pivor Split Rows, 기준 설정

  • Pivot 결과 값을 선택한 필드를 기준으로 분류함.
  • 분석의 기준을 정의 함으로 시간 및 기타 필드의 분류로 설정함.

> Pivot Split Colums

  • 선택된 기준에 다른 관점을 Split Column 으로정의
  • "관점" 은 특정한 필드의 Function을 적용한 결과값을 정의함

> Pivot Dashboard 만들기

  • Pivot 으로 만들어진 분석 결과는 Dashboard 패널 생성으로 신규 Dashboard를 생성함
  • Pivot 으로 만들어진 Dashboard 는 동일한 Dashboard 수정 방법을 통해 수정 및 확장 가능함

 

반응형