bucket
Mit dem bucket
-Befehl können Sie die Logdatensätze basierend auf dem Wertebereich eines Feldes in Buckets gruppieren. Die Buckets können automatisch anhand der Werte des Feldes erstellt oder angegeben werden.
Syntax
* | bucket [<bucket_options>] <field_name> [<ranges>]
Parameter
In der folgenden Tabelle sind die in diesem Befehl verwendeten Parameter sowie deren Beschreibungen aufgeführt.
Parameter | Beschreibung |
---|---|
|
Syntax:
|
|
Geben Sie das numerische Feld an, das für die Gruppierung verwendet werden soll. |
|
Syntax:
|
Der folgende Befehl erstellt automatisch einen Bucket des Feldes Query Duration
:
* | bucket 'Query Duration'
Der folgende Befehl erstellt automatisch 5
Buckets des Feldes Query Duration
:
* | bucket maxbuckets=5 'Query Duration'
Der folgende Befehl erstellt automatisch Buckets mit den Namen fast
, medium
und slow
des Feldes Query Duration
:
* | bucket 'Query Duration' fast=0-1000, medium=1001-5000, others=slow
Der folgende Befehl erstellt automatisch Buckets im Feld Group Duration
, das dann für die Zeitstichprobenanalyse verwendet wird:
* | link | bucket 'Group Duration' | timestats sum('Content Size Out') by 'Group Duration'
Der folgende Befehl erstellt automatisch Buckets im Feld Content Size Out
, das dann für die Zeitstichprobenanalyse verwendet wird:
* | link | stats sum('Content Size Out') as 'Content Size Out' | bucket 'Content Size Out' | timestats Count by 'Content Size Out'