L-Flow›Visualizations›Time series

Time series

Time series (อนุกรมเวลา) แสดงค่าตามลำดับเวลาต่อเนื่อง ด้วยเส้น แท่ง หรือจุด และแยกได้หลายชุดข้อมูลพร้อมกัน ใช้กราฟชนิดนี้เมื่อต้องการดูแนวโน้มหรือเปรียบเทียบพฤติกรรมของหลายกลุ่มข้ามช่วงเวลา

การเชื่อมต่อขาเข้า แยกตามผลลัพธ์ข้อมูลตัวอย่าง · 24 ชั่วโมงล่าสุด
อนุญาตปฏิเสธ
กราฟในหน้านี้ใช้ข้อมูลตัวอย่าง ไม่ใช่ข้อมูลจากบัญชีของคุณ

ตัวอย่างด้านบนแยกการเชื่อมต่อที่ถูกอนุญาตและถูกปฏิเสธออกจากกัน ทำให้เห็นได้ทันทีว่าทั้งสองอย่างพุ่งสูงขึ้นพร้อมกันช่วงเที่ยง วางเมาส์บนเส้นเพื่อดูค่าที่แน่นอนของแต่ละช่วงเวลา

ใช้ Time series เมื่อต้องการแสดง:

  • แนวโน้มของค่าที่เปลี่ยนแปลงต่อเนื่องตามเวลา เช่น จำนวนคำขอ, bytes, latency
  • การเปรียบเทียบหลายกลุ่มข้ามช่วงเวลาเดียวกัน โดยจัดกลุ่มตามฟิลด์ เช่น อุปกรณ์ หรือ action
  • รูปแบบหรือความผิดปกติที่เห็นได้จากรูปทรงของเส้น เช่น ยอดพุ่งกะทันหันหรือหายไปกะทันหัน
Note:หากต้องการแสดงค่าเดียวเป็นเส้นแนวโน้มแบบง่าย ไม่ต้องปรับแต่งมาก ให้ใช้ Area chart แทน หากต้องการเปรียบเทียบค่าระหว่างหมวดหมู่ ณ ช่วงเวลาเดียว ให้ใช้ Bar chart

สร้าง Time series

สร้างกราฟจาก logs ที่อยู่ใน L-Flow ขั้นตอนต่อไปนี้ใช้ตัวช่วยสร้างในหน้าจอและไม่จำเป็นต้องเขียน query

  1. เปิดแดชบอร์ดไปที่ Workspace เปิดแดชบอร์ดที่ต้องการ แล้วเลือก เพิ่มแผง
  2. ตั้งชื่อแผงใช้ชื่อที่อธิบายข้อมูลและช่วงเวลา เช่น “การเชื่อมต่อขาเข้าใน 24 ชั่วโมง”
  3. กำหนดข้อมูลที่จะใช้เลือก ค่าที่วัด และตั้งค่าตัวกรอง หากต้องการแยกเป็นหลายเส้น ให้กำหนดฟิลด์ใน จัดกลุ่มตาม เช่น event.outcome
  4. เลือกช่วงเวลาย่อยตั้งค่า ช่วงเวลาย่อย เป็นอัตโนมัติหรือกำหนดขนาด bucket เอง (1 นาที – 1 วัน) ระบบจะรวมค่าในแต่ละ bucket ก่อนวาดกราฟ
  5. เลือกประเภทกราฟตั้งค่า ประเภทกราฟ เป็น อนุกรมเวลา แล้วตรวจผลลัพธ์ใน Live preview
  6. บันทึกแผงตรวจช่วงเวลา อุปกรณ์ต้นทาง และตัวเลือกการแสดงผล จากนั้นเลือก เพิ่มแผง
เปิด Workspace

รูปแบบข้อมูล

Time series ต้องมีฟิลด์เวลาหนึ่งฟิลด์และค่าตัวเลขอย่างน้อยหนึ่งค่าต่อจุดเวลา หากจัดกลุ่มตามฟิลด์อื่นด้วย แต่ละค่าที่พบจะกลายเป็นเส้น/แท่งของตัวเอง (แสดงได้สูงสุดตามจำนวนสีใน palette)

TimeAllowDeny
00:0042012
02:001806
04:001404

ข้อมูลจาก Logs

เลือกวิธีคำนวณใน ค่าที่วัด ตั้ง ช่วงเวลาย่อย ให้เหมาะกับช่วงเวลาที่ดู และถ้าต้องการแยกหลายเส้น ให้จัดกลุ่มตามฟิลด์ที่รองรับ เช่น destination.ip หรือ event.outcome

ข้อมูลจาก CSV

CSV ต้องมีคอลัมน์เวลาและคอลัมน์ตัวเลขอย่างน้อยหนึ่งคอลัมน์ ชื่อคอลัมน์อยู่ในแถวแรก:

time,allow,deny
00:00,420,12
02:00,180,6
04:00,140,4

เลือกรูปแบบการวาด

Time series วาดได้สามแบบจากข้อมูลชุดเดียวกัน โดยไม่ต้องเปลี่ยน query — สลับดูได้ด้านล่าง

อนุญาตปฏิเสธ
เส้น — เหมาะกับข้อมูลที่มีจุดต่อเนื่องหนาแน่น เห็นแนวโน้มได้ชัดที่สุด

ตัวเลือกการแสดงผล

ตารางต่อไปนี้แสดงค่าที่เลือกได้จริงในตัวแก้ไขแผง ค่าเริ่มต้นจะมีป้ายกำกับกำกับไว้

General options

ตัวเลือกคำอธิบายและค่าที่เลือกได้
แสดง Tooltip

เปิดหรือปิดรายละเอียดเมื่อชี้เมาส์

  • เปิดค่าเริ่มต้น — แสดงรายละเอียดเมื่อชี้เมาส์บนกราฟ
  • ปิด — ไม่แสดงรายละเอียดเมื่อชี้เมาส์
แสดงเส้นกริด

แสดงเส้นอ้างอิงจากค่าบนแกนผ่านพื้นที่กราฟ

  • เปิดค่าเริ่มต้น — แสดงเส้นอ้างอิงจากแกน
  • ปิด — ซ่อนเส้นกริด
แสดงคำอธิบายกราฟ

Time series เปิดค่านี้เป็นค่าเริ่มต้น เพราะมักมีมากกว่าหนึ่งเส้น

  • เปิดค่าเริ่มต้น — แสดงชื่อและสีของแต่ละเส้น
  • ปิด — ซ่อนคำอธิบายกราฟ
ตำแหน่งคำอธิบายกราฟ

ใช้ได้เมื่อเปิดแสดงคำอธิบายกราฟ

  • ด้านบน — วางคำอธิบายเหนือกราฟ
  • ด้านล่างค่าเริ่มต้น — วางคำอธิบายใต้กราฟ

Style options

ตัวเลือกคำอธิบายและค่าที่เลือกได้
รูปแบบ

กำหนดรูปแบบการวาดของทุกเส้นในกราฟ

  • เส้นค่าเริ่มต้น — วาดเป็นเส้นต่อเนื่อง
  • แท่ง — วาดเป็นแท่งต่อจุดเวลา
  • จุด — วาดเฉพาะจุดข้อมูล ไม่มีเส้นเชื่อม
การเชื่อมเส้น

ใช้ได้เมื่อรูปแบบเป็นเส้นเท่านั้น

  • เส้นตรง — เชื่อมจุดด้วยเส้นตรง
  • เส้นโค้งค่าเริ่มต้น — เชื่อมจุดด้วยเส้นโค้งมน
  • ขั้นก่อนจุด — เปลี่ยนค่าก่อนถึงจุดถัดไป (step)
  • ขั้นหลังจุด — เปลี่ยนค่าหลังจุดปัจจุบัน (step)
ความหนาเส้น

ใช้ได้เมื่อรูปแบบเป็นเส้นเท่านั้น

  • 0–10 px — ค่าเริ่มต้น 2 px
รูปแบบเส้น

ใช้ได้เมื่อรูปแบบเป็นเส้นเท่านั้น

  • เส้นทึบค่าเริ่มต้น — เส้นต่อเนื่อง
  • เส้นประ — เส้นประยาว
  • เส้นจุด — เส้นประถี่
ความทึบของพื้นที่

แรเงาพื้นที่ใต้เส้น ใช้ได้เมื่อรูปแบบเป็นเส้นเท่านั้น

  • 0–100% — ค่าเริ่มต้น 20% — 0% คือไม่แรเงาใต้เส้นเลย
โหมดไล่ระดับสี

ตัวเลือกที่มีให้ต่างกันตามรูปแบบที่เลือก — เส้นเลือกได้ไม่มี/ความทึบ/เฉดสี ส่วนแท่งและจุดเลือกได้ไม่มี/ตามค่า

  • ไม่มี — ใช้สีเรียบตลอดเส้น/แท่ง
  • ไล่ระดับความทึบค่าเริ่มต้น — ไล่จากสีโปร่งไปทึบ (เฉพาะรูปแบบเส้น)
  • ไล่ระดับเฉดสี — ไล่เฉดของสีเดียวกัน (เฉพาะรูปแบบเส้น)
  • ไล่สีตามค่า — ไล่สีตามค่าจริงของจุด (เฉพาะรูปแบบแท่ง/จุด)
เชื่อมค่าที่ว่าง

กำหนดว่าจะเชื่อมเส้นข้ามช่วงเวลาที่ไม่มีข้อมูลหรือไม่

  • ปิดค่าเริ่มต้น — หยุดเส้นตรงช่วงที่ไม่มีข้อมูล
  • เปิด — ลากเส้นข้ามช่วงที่ไม่มีข้อมูล
ตัดเส้นเมื่อห่างเกิน (วินาที)

ใช้ 0 เพื่อเชื่อมเส้นโดยไม่คำนึงถึงช่วงเวลาที่ห่างกัน

  • 0–31,536,000 — 0 = เชื่อมเส้นเสมอโดยไม่คำนึงถึงช่วงห่าง (ค่าเริ่มต้น)
แสดงจุด

ใช้ได้เมื่อรูปแบบไม่ใช่จุด (รูปแบบจุดแสดงจุดอยู่แล้ว)

  • อัตโนมัติค่าเริ่มต้น — แสดงเมื่อมีจุดข้อมูลไม่มาก
  • แสดงเสมอ — แสดงจุดทุกจุดข้อมูล
  • ไม่แสดง — ไม่แสดงจุดบนเส้น
ขนาดจุด

ใช้ได้เมื่อรูปแบบเป็นจุด หรือเปิดแสดงจุด

  • 1–40 px — ค่าเริ่มต้น 5 px
แสดงตัวเลขค่า

ควบคุมตัวเลขที่แสดงบนกราฟ

  • อัตโนมัติ — แสดงเมื่อมีพื้นที่
  • แสดงเสมอ — แสดงตัวเลขบนทุกจุด
  • ไม่แสดงค่าเริ่มต้น — ไม่แสดงตัวเลข; ดูค่าได้จาก tooltip
ซ้อนชุดข้อมูล

ใช้เมื่อกำหนดฟิลด์ “จัดกลุ่มตาม” และอยากเห็นผลรวม

  • ปิดค่าเริ่มต้น — วางหลายเส้นทับกันตามค่าจริง
  • เปิด — ซ้อนค่าของทุกเส้นเข้าด้วยกัน
ตำแหน่งแท่ง

ใช้ได้เมื่อรูปแบบเป็นแท่งเท่านั้น

  • ก่อนจุด — แท่งอยู่ก่อนตำแหน่งเวลา
  • กึ่งกลางค่าเริ่มต้น — แท่งอยู่กึ่งกลางตำแหน่งเวลา
  • หลังจุด — แท่งอยู่หลังตำแหน่งเวลา
สัดส่วนความกว้างแท่ง

ใช้ได้เมื่อรูปแบบเป็นแท่งเท่านั้น

  • 0.10–1.00 — ค่าเริ่มต้น 0.80 — ค่าน้อยทำให้แท่งบางลง

แนวทางการใช้งาน

  • เลือกช่วงเวลาย่อยให้เหมาะกับช่วงเวลาที่ดู — ช่วงยาวใช้ bucket ใหญ่ขึ้นเพื่อไม่ให้เส้นหนาแน่นเกินไป
  • ใช้สีเดียวกันสำหรับความหมายเดียวกันในทุกแผง (เช่น อนุญาต/ปฏิเสธ)
  • เปิดเชื่อมค่าที่ว่างเมื่อช่องว่างของข้อมูลไม่มีความหมาย เช่น อุปกรณ์ไม่ได้ส่ง log ทุกนาที
  • จำกัดจำนวนเส้นด้วยการจัดกลุ่มที่แคบลง เมื่อกราฟมีสีมากเกินจะอ่านยาก
  • ระบุหน่วยให้ชัดเจน เช่น ครั้ง, bytes, milliseconds หรือเปอร์เซ็นต์

การแก้ปัญหา

ปัญหาวิธีตรวจสอบ
ไม่พบข้อมูลตรวจช่วงเวลา อุปกรณ์ต้นทาง และตัวกรอง แล้วลองลดเงื่อนไขทีละข้อ
เส้นขาดเป็นช่วงๆเปิด “เชื่อมค่าที่ว่าง” หรือตรวจว่าอุปกรณ์ส่ง log สม่ำเสมอในช่วงที่ขาดหรือไม่
มีหลายเส้นจนอ่านยากจำกัดฟิลด์ “จัดกลุ่มตาม” ให้แคบลง หรือเปลี่ยนช่วงเวลาย่อยให้ใหญ่ขึ้น
แท่ง/จุดจางมองไม่เห็นเพิ่มความทึบของพื้นที่หรือขนาดจุด
CSV ไม่แสดงผลตรวจว่ามีคอลัมน์เวลาและคอลัมน์ตัวเลข และทุกแถวมีจำนวนคอลัมน์เท่ากัน