clusterdetails

Mit diesem Befehl können Sie Logdaten innerhalb von Kategorien für bestimmte classify-Ergebnisse anzeigen. Damit können Sie eine Meldungssignatur in die einzelnen Logeinträge einblenden.

Syntax

clusterdetails collection=<collection_name> [<summary_expression>]

Parameter

In der folgenden Tabelle sind die mit diesem Befehl verwendbaren Parameter sowie deren Beschreibungen aufgeführt.

Parameter Beschreibung

collection_name

Mit diesem Parameter können Sie die Collection angeben, in der die Logdaten vorhanden sind. Der Wert für diese Variable muss entweder das Format <string> oder <string> aufweisen.

summary_expression

Verwenden Sie diesen Parameter, um die ID mit einem Ausdruck zu vergleichen. Der Wert für diesen Parameter muss entweder das Format id <cmp> oder id <in_exp> aufweisen.

cmp

Verwenden Sie diesen Parameter als Vergleichsoperator. Die möglichen Werte für diese Variable umfassen = und !=.

in_exp

Dieser Parameter muss das Format [NOT] IN “(“ <value> (“,”<value>)*”)” aufweisen.

Die folgende Abfrage gibt die Logs mit schwerwiegenden Fehlern in ID 1 in der Collection "Fatal logs" zurück.

Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1