Befehlsreferenz
Geben Sie Befehle in der Abfragezeichenfolge an, um bestimmte Aktionen für die Suchergebnisse auszuführen.
Der erste und implizite Befehl in einer Abfrage ist der Befehl search
. Dieser Befehl besteht aus einer Reihe von Schlüsselwörtern und Feldname/Wert-Paaren, die die abzurufenden Daten identifizieren. Sie können weitere Befehle angeben, indem Sie diese mit einem Pipe-Zeichen (|
) vom Befehl search
trennen.
Die folgenden Befehle werden unterstützt:
Befehl | Beschreibung |
---|---|
addfields |
Generieren Sie aggregierte Daten in den Ergebnissen, die mit |
bottom |
Zeigt eine bestimmte Anzahl von Ergebnissen mit dem niedrigsten aggregierten Wert an, der vom angegebenen Feld bestimmt wird. |
bucket |
Gruppieren Sie die Logdatensätze basierend auf dem Wertebereich eines Feldes in Buckets. |
classify |
Clustereigenschaften von Gruppen, die mit dem |
cluster |
Gruppieren Sie ähnliche Logdatensätze. |
clustercompare |
Vergleichen Sie eine Cluster Collection mit einer anderen, und zeigen Sie die Cluster an, die ausschließlich im aktuellen Bereich vorhanden sind, sowie diejenigen, die ausschließlich im Baselinebereich vorhanden sind. |
clusterdetails |
Prüfen Sie die Logdaten in Kategorien, um bestimmte |
clustersplit |
Zeigen Sie die Logdaten in einem Cluster für bestimmte |
compare |
Vergleichen Sie die vom Befehl |
createtable |
Tabellieren Sie ein oder mehrere Felder aus den Ergebnissen des Befehls |
createview |
Definieren Sie eine Unterabfrage, um eine Teilmenge von Gruppen zu erstellen, die mit dem Befehl |
dedup |
Entfernen Sie Ergebnisse, die eine identische Kombination von Feldwerten basierend auf der Suchreihenfolge enthalten, die mit dem Befehl |
delta |
Berechnen Sie die Differenz zwischen einer numerischen Eigenschaft in einer Gruppe und einer anderen numerischen Eigenschaft in einer vorherigen Gruppe in der Sortierfolge von Gruppen bei der Ausführung des Befehls |
distinct |
Entfernen Sie Duplikate aus den zurückgegebenen Ergebnissen. |
eval |
Berechnen Sie den Wert eines Ausdrucks, und zeigen Sie ihn in einem neuen Feld an. |
eventstats |
Rufen Sie allgemeine Übersichtsstatistiken (optional gruppiert nach Feldern) für die von den Befehlen |
extract |
Beziehen Sie Auszüge eines vorhandenen Feldes mit einem regulären Ausdruck. |
fields |
Geben Sie basierend auf den Feldnamen an, welche Felder zu den abgerufenen Ergebnissen hinzugefügt oder daraus entfernt werden sollen. |
fieldsummary |
Gibt Daten für die angegebenen Felder zurück. |
frequent |
Zeigen Sie n Ergebnisse der häufigsten Werte aller Felder in der Feldliste an. |
geostats |
Geben Sie zusammenfassende Statistiken an, gruppiert nach dem Feld Clienthostkoordinaten. |
head |
Zeigen Sie die ersten n Ergebnisse an. |
highlight |
Übereinstimmen Sie eine Zeichenfolge oder eine Liste von Zeichenfolgen, und markieren Sie sie in der Log-UI. |
highlightgroups |
Übereinstimmen Sie Zeichenfolgen oder Suchkriterien für die Eigenschaften der Gruppen, die durch einen beliebigen Gruppierungsbefehl wie |
highlightrows |
Ordnen Sie eine Zeichenfolge oder eine Liste von Zeichenfolgen zu, und markieren Sie die gesamte Zeile in der Log-UI. |
jsonextract |
Rufen Sie Auszüge eines vorhandenen Feldes mit einem Json-Pfad aus Daten im JSON-Format ab. |
link |
Gruppieren Sie Logdatensätze in allgemeinen Geschäftstransaktionen. |
lookup |
Auf dieser Seite rufen Sie Feldwert-Lookups auf. |
map |
Verknüpfen Sie eine mit dem Befehl |
nlp |
Natürliche Sprachverarbeitungsalgorithmen auf ein Textfeld anwenden. |
outlier |
Suchen Sie unregelmäßige oder ungewöhnliche Feldwerte in den Ergebnissen. |
rare |
Zeigen Sie n Ergebnisse der am wenigsten häufigen Werte aller Felder in der Feldliste an. Optional können Sie nach zusätzlichen Feldern gruppieren. |
regex |
Filtern Sie Daten nach einem angegebenen regulären Ausdruck. |
rename |
Ändern Sie den Namen eines Feldes. |
search |
Ruft einen bestimmten logischen Ausdruck aus den verfügbaren Logdaten ab. |
searchlookup |
Inhalte aus einer Lookup-Tabelle abrufen |
sequence |
Suchen Sie nach Logdatensatzmustern in Gruppen, die mit dem Befehl |
sort |
Logs nach angegebenen Feldern sortieren. |
stats |
Geben Sie Übersichtsstatistiken für die Suchergebnisse an (optional nach angegebenem Feld gruppiert). |
tail |
Zeigen Sie die letzten n Ergebnisse an. |
timecluster |
Gruppieren Sie die Zeitreihendiagramme, je nachdem, wie ähnlich sie zueinander sind. |
timecompare |
Generieren Sie Spalten mit den Ergebnissen aus allen aggregierten Spalten, die vom vorherigen |
timestats |
Generieren Sie Daten zur Anzeige statischer Trends im Laufe der Zeit, optional nach einem angegebenen Feld gruppiert. |
top |
Zeigen Sie entweder die angegebene Anzahl von Feldwerten mit den meisten Vorkommen oder die angegebene Anzahl von Ergebnissen mit dem höchsten aggregierten Wert an, wie durch das angegebene Feld bestimmt. |
updatetable |
Aktualisieren Sie eine vorhandene Tabelle, die mit dem Befehl |
where |
Berechnen Sie den Wert eines Ausdrucks als wahr oder falsch. |
xmlextract |
Rufen Sie Auszüge eines vorhandenen Feldes mit XPath aus einem XML-Dokument ab. |