outlier

Mit diesem Befehl können Sie unregelmäßige oder ungewöhnliche Feldwerte in den Ergebnissen suchen.

Syntax

outlier <outlier_options> <field_name> [, <field_name>, ...] [as <new_field_name>]

Parameter

In der folgenden Tabelle sind die mit diesem Befehl verwendeten Parameter sowie deren Beschreibungen aufgeführt.

Parameter Beschreibung
field_name Mit diesem Parameter geben Sie das Feld an, für das anomale Werte gefunden werden müssen.
outlier_options

Syntax: [action = [annotate | filter]] [remove = [true|false]]

action: Die Aktion annotate gibt das Ausreißer-Flag als Feld im Ergebnis zurück. Die Aktion filter gibt nur die Ergebnisse mit unregelmäßigen Feldwerten zurück. Wenn keine Aktion angegeben ist, wird der StandardFilter verwendet.

remove: Entfernen Sie die Ergebnisse, bei denen Feldwerte als unregelmäßig ermittelt werden. Wenn "Entfernen" nicht angegeben ist, wird der Standardwert False verwendet.

Die folgende Abfrage ermittelt die anomale Inhaltsgröße:

* | link Entity
 | stats sum('Content Size Out') as 'Content Size Out'
| outlier 'Content Size Out'
'Content Size Out' != null 
| stats sum('Content Size Out') as 'Content Size Out' by Entity
| outlier 'Content Size Out'