Befehlsreferenz

Geben Sie Befehle in der Abfragezeichenfolge an, um bestimmte Aktionen für die Suchergebnisse auszuführen.

Der erste und implizite Befehl in einer Abfrage ist der Befehl search. Dieser Befehl besteht aus einer Reihe von Schlüsselwörtern und Feldname/Wert-Paaren, die die abzurufenden Daten identifizieren. Sie können weitere Befehle angeben, indem Sie diese mit einem Pipe-Zeichen (|) vom Befehl search trennen.

Die folgenden Befehle werden unterstützt:

Befehl Beschreibung
addfields

Generieren Sie aggregierte Daten in den Ergebnissen, die mit link-, stats- oder timestats-Befehlen generiert werden.

bottom

Zeigt eine bestimmte Anzahl von Ergebnissen mit dem niedrigsten aggregierten Wert an, der vom angegebenen Feld bestimmt wird.

bucket

Gruppieren Sie die Logdatensätze basierend auf dem Wertebereich eines Feldes in Buckets.

classify

Clustereigenschaften von Gruppen, die mit dem link-Befehl identifiziert werden.

cluster

Gruppieren Sie ähnliche Logdatensätze.

clustercompare

Vergleichen Sie eine Cluster Collection mit einer anderen, und zeigen Sie die Cluster an, die ausschließlich im aktuellen Bereich vorhanden sind, sowie diejenigen, die ausschließlich im Baselinebereich vorhanden sind.

clusterdetails

Prüfen Sie die Logdaten in Kategorien, um bestimmte classify-Ergebnisse anzuzeigen. Sie können eine Meldungssignatur in die einzelnen Logeinträge einblenden.

clustersplit

Zeigen Sie die Logdaten in einem Cluster für bestimmte classify-Ergebnisse im Tabellenformat an.

compare

Vergleichen Sie die vom Befehl link generierten Eigenschaften über die angegebenen Vergleichsintervalle.

createtable

Tabellieren Sie ein oder mehrere Felder aus den Ergebnissen des Befehls link.

createview

Definieren Sie eine Unterabfrage, um eine Teilmenge von Gruppen zu erstellen, die mit dem Befehl link identifiziert werden.

dedup

Entfernen Sie Ergebnisse, die eine identische Kombination von Feldwerten basierend auf der Suchreihenfolge enthalten, die mit dem Befehl sort generiert wurde.

delta

Berechnen Sie die Differenz zwischen einer numerischen Eigenschaft in einer Gruppe und einer anderen numerischen Eigenschaft in einer vorherigen Gruppe in der Sortierfolge von Gruppen bei der Ausführung des Befehls delta.

distinct

Entfernen Sie Duplikate aus den zurückgegebenen Ergebnissen.

eval

Berechnen Sie den Wert eines Ausdrucks, und zeigen Sie ihn in einem neuen Feld an.

eventstats

Rufen Sie allgemeine Übersichtsstatistiken (optional gruppiert nach Feldern) für die von den Befehlen link, stats oder timestats generierten Ergebnisse ab. Die Ausgabe enthält ein Feld für jede Aggregation.

extract

Beziehen Sie Auszüge eines vorhandenen Feldes mit einem regulären Ausdruck.

fields

Geben Sie basierend auf den Feldnamen an, welche Felder zu den abgerufenen Ergebnissen hinzugefügt oder daraus entfernt werden sollen.

fieldsummary

Gibt Daten für die angegebenen Felder zurück.

frequent

Zeigen Sie n Ergebnisse der häufigsten Werte aller Felder in der Feldliste an.

geostats

Geben Sie zusammenfassende Statistiken an, gruppiert nach dem Feld Clienthostkoordinaten.

head

Zeigen Sie die ersten n Ergebnisse an.

highlight

Übereinstimmen Sie eine Zeichenfolge oder eine Liste von Zeichenfolgen, und markieren Sie sie in der Log-UI.

highlightgroups

Übereinstimmen Sie Zeichenfolgen oder Suchkriterien für die Eigenschaften der Gruppen, die durch einen beliebigen Gruppierungsbefehl wie stats, link oder timestats identifiziert werden, und lassen Sie diese in der Visualisierung hervorheben.

highlightrows

Ordnen Sie eine Zeichenfolge oder eine Liste von Zeichenfolgen zu, und markieren Sie die gesamte Zeile in der Log-UI.

jsonextract

Rufen Sie Auszüge eines vorhandenen Feldes mit einem Json-Pfad aus Daten im JSON-Format ab.

link

Gruppieren Sie Logdatensätze in allgemeinen Geschäftstransaktionen.

lookup

Auf dieser Seite rufen Sie Feldwert-Lookups auf.

map

Verknüpfen Sie eine mit dem Befehl createview erstellte Ansicht mit den durch den Befehl link angegebenen Gruppen, um neue Eigenschaften zu erstellen.

nlp

Natürliche Sprachverarbeitungsalgorithmen auf ein Textfeld anwenden.

outlier

Suchen Sie unregelmäßige oder ungewöhnliche Feldwerte in den Ergebnissen.

rare

Zeigen Sie n Ergebnisse der am wenigsten häufigen Werte aller Felder in der Feldliste an. Optional können Sie nach zusätzlichen Feldern gruppieren.

regex

Filtern Sie Daten nach einem angegebenen regulären Ausdruck.

rename

Ändern Sie den Namen eines Feldes.

search

Ruft einen bestimmten logischen Ausdruck aus den verfügbaren Logdaten ab.

searchlookup

Inhalte aus einer Lookup-Tabelle abrufen

sequence

Suchen Sie nach Logdatensatzmustern in Gruppen, die mit dem Befehl link identifiziert werden.

sort

Logs nach angegebenen Feldern sortieren.

stats

Geben Sie Übersichtsstatistiken für die Suchergebnisse an (optional nach angegebenem Feld gruppiert).

tail

Zeigen Sie die letzten n Ergebnisse an.

timecluster

Gruppieren Sie die Zeitreihendiagramme, je nachdem, wie ähnlich sie zueinander sind.

timecompare

Generieren Sie Spalten mit den Ergebnissen aus allen aggregierten Spalten, die vom vorherigen timestats-Befehl im angegebenen Vergleichsintervall generiert wurden.

timestats

Generieren Sie Daten zur Anzeige statischer Trends im Laufe der Zeit, optional nach einem angegebenen Feld gruppiert.

top

Zeigen Sie entweder die angegebene Anzahl von Feldwerten mit den meisten Vorkommen oder die angegebene Anzahl von Ergebnissen mit dem höchsten aggregierten Wert an, wie durch das angegebene Feld bestimmt.

updatetable

Aktualisieren Sie eine vorhandene Tabelle, die mit dem Befehl createtable erstellt wurde. Wenden Sie eine Unterabfrage oder einen eval-Ausdruck auf die Tabelle an, und blenden Sie Felder ein oder aus. Dieser Befehl funktioniert nur in der Visualisierung link.

where

Berechnen Sie den Wert eines Ausdrucks als wahr oder falsch.

xmlextract

Rufen Sie Auszüge eines vorhandenen Feldes mit XPath aus einem XML-Dokument ab.