我有这样的数据:
日期/时间、来源、事件类型
我想要一个能够在这些数据上运行的工具(我可以格式化它或将它放入数据库或任何东西中),但我希望能够看到趋势 - 比如工作日、按来源划分的数量、不同来源的相对数量等。
一些容易使用的东西。
我可以编写自己的 SQL 查询和类似的东西,但我正在寻找具有良好图表和其他内容的现成的东西,这样我就可以花更多的时间使用它来了解数据,而不是自己编写一些东西并花费所有时间编写工具。
答案1
Splunk似乎是处理此类事情的首选工具。不过,根据日志量,它可能很昂贵。