使用 splunk 解析日志并绘制图表

Parse log and plot graph using splunk

LogLevel="INFO" ServerName="test" HEALTH_CHECK_STATUS="OK" DATETIME="29-3-2017 13:15:00"
LogLevel="INFO" ServerName="test" EALTH_CHECK_STATUS="OK" DATETIME="29-3-2017 13:20:00"
LogLevel="INFO" ServerName="test" HEALTH_CHECK_STATUS="OK" DATETIME="29-3-2017 13:25:00"
LogLevel="INFO" ServerName="test" HEALTH_CHECK_STATUS="OK" DATETIME="29-3-2017 13:30:00"
LogLevel="INFO" ServerName="test" HEALTH_CHECK_STATUS="FAILED" DATETIME="29-3-2017 13:35:00"

我正在尝试绘制 HEALTH_CHECK_STATUS 的图表。 同样需要帮助。我尝试使用时间表。但都需要数字作为输入。是否可以转换 "OK" 和 "FAILED" 并在 splunk 中绘制图形?

index=我的索引HEALTH_CHECK_STATUS| eval health=if(HEALTH_CHECK_STATUS="OK",100,0) |时间图值(健康)作为健康状况