Visualización de Resultados de Búsqueda

Puede visualizar los resultados de la página Buscar de Logging para las búsquedas Básicas y Modo avanzado.

Para visualizar los datos del log como un gráfico en Búsqueda básica

Puede ver los datos de log gráficamente como un gráfico en la búsqueda de modo básico, junto con los datos tabulares adjuntos.

Seleccione entre los siguientes valores de gráfico:

  • Tipo de visualización: seleccione entre Barra apilada, Pie, Donut o Line. Los gráficos Barra apilada y Línea están organizados por defecto en términos de tiempo (UTC) en el eje X (datetime) y el campo de registro Agrupar por seleccionado. Puede pasar el mouse sobre los datos del gráfico, que resaltan el área de interés y muestran los datos en una pista. La Leyenda de los cuatro tipos de gráfico también proporciona una orientación a los datos de gráfico mostrados.
  • Eje X (solo gráficos de barras y líneas apilados): seleccione un campo de registro de interés para sustituir el eje X Tiempo en UTC por defecto.
  • Intervalo (solo para gráficos de barras y líneas apilados, y cuando datetime es el Eje X): seleccione entre 1 minuto, 5 minutos, 15 minutos, 30 minutos o 1 hora.
  • Agregar por: seleccione un campo de registro por el que agrupar los resultados.

Para cualquier tipo de gráfico que se esté visualizando, puede hacer clic para ampliar la lista <número de> registros encontrados debajo del gráfico, que muestra la suma total de registros y el número de registros en cada intervalo de tiempo.

Para visualizar los datos del log como un gráfico en Búsqueda avanzada

Las búsquedas también se pueden visualizar durante la búsqueda en Modo avanzado. Cuando se formula una consulta avanzada según un formato de sintaxis específico, el separador Visualizar también está disponible en Modo avanzado, lo que le permite ver gráficos de barras, tarta, donut y líneas apilados.

Para ver gráficos en Modo avanzado, cree las consultas con la siguiente sintaxis:

  • Barra apilada:
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    Esta consulta devuelve una tabla con tres columnas: <user_selected_field1>,<user_selected_field2> y count. El gráfico utiliza <user_selected_field1> como eje x, count para el eje y y <user_selected_field2> para el grupo de barras apiladas por dimensión.

  • Gráfico circular:
    select <log_source> | summarize count() by <user_selected_field>

    Esta consulta devuelve una tabla con dos columnas: <user_selected_field> y count. El gráfico utiliza <user_selected_field> como leyenda y count para la distribución del gráfico circular.

  • Dónut:
    summarize count() by <user_selected_field>

    Esta consulta devuelve una tabla con dos columnas: <user_selected_field> y count. El gráfico utiliza <user_selected_field> como leyenda y count para la distribución del gráfico de donaciones.

  • Línea:
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    La consulta devuelve una tabla con tres columnas: <user_selected_field1>,<user_selected_field2> y count. El gráfico utiliza <user_selected_field1> como eje x, count para el eje y y <user_selected_field2> para varias líneas agrupadas por dimensión.