outlier

Mit diesem Befehl können Sie unregelmäßige oder ungewöhnliche Feldwerte in den Ergebnissen suchen.

Syntax

outlier <outlier_options> <field_name> [, <field_name>, ...] [as <new_field_name>]

Parameter

In der folgenden Tabelle sind die mit diesem Befehl verwendeten Parameter sowie deren Beschreibungen aufgeführt.

Parameter Beschreibung
field_name Mit diesem Parameter können Sie das Feld angeben, für das anomale Werte gefunden werden müssen.
outlier_options

Syntax: [action = [annotate | filter]] [remove = [true|false]]

action: Die Aktion Annotieren gibt das Ausreißer-Flag als Feld im Ergebnis zurück. Die Aktion filter gibt nur die Ergebnisse mit unregelmäßigen Feldwerten zurück. Wenn keine Aktion angegeben ist, wird der Standard-filter verwendet.

remove: Entfernen Sie die Ergebnisse, bei denen Feldwerte als unregelmäßig festgelegt werden. Wenn "Entfernen" nicht angegeben wurde, wird standardmäßig false verwendet.

Die folgende Abfrage ermittelt die anomale Inhaltsgröße:

* | link Entity
 | stats sum('Content Size Out') as 'Content Size Out'
| outlier 'Content Size Out'
'Content Size Out' != null 
| stats sum('Content Size Out') as 'Content Size Out' by Entity
| outlier 'Content Size Out'