Referencia de comandos de lenguaje de consulta
Especifique los comandos de la cadena de consulta para realizar acciones específicas en los resultados de la búsqueda.
El primer comando implícito de una consulta es el comando search. Este comando consta de una serie de palabras clave y pares de nombre de campo-valor, que identifican los datos que se deben recuperar. Se pueden especificar más comandos separándolos del comando search mediante un carácter de pleca (|).
Los siguientes comandos están soportados:
| Comando | Descripción |
|---|---|
addfields |
Genere datos agregados dentro de los resultados generados por el comando |
bottom |
Mostrar un número específico de resultados con el valor agregado más bajo determinado por el campo especificado. |
bucket |
Agrupar los registros del log en cubos según el rango de valores de un campo. |
classify |
Propiedades de cluster de los grupos que ha identificado el comando |
cluster |
Agrupar registros de log similares. |
clustercompare |
Compare una recopilación de clústeres con otra y para ver los clústeres que existen exclusivamente en el rango actual frente a aquellos que existen exclusivamente en el rango base. |
clusterdetails |
Consulte los datos de log dentro de las categorías para ver los resultados específicos de |
clustersplit |
Visualice los datos del log de un cluster para obtener resultados de |
compare |
Compare las propiedades generadas por el comando |
createtable |
Tabule uno o más campos de los resultados del comando |
createview |
Defina una subconsulta para crear un subjuegos de grupos identificados por el comando |
dedup |
Elimine los resultados que contengan una combinación idéntica de valores de campo según el orden de búsqueda generado mediante el comando |
delta |
Calcula la diferencia entre una propiedad numérica en un grupo y otra propiedad numérica en un grupo anterior, en el orden de clasificación de grupos cuando se ejecuta el comando |
distinct |
Elimine los duplicados de los resultados devueltos. |
eval |
Calcula el valor de una expresión y muestra el valor en un nuevo campo. |
eventstats |
Obtenga estadísticas de resumen generales, agrupadas opcionalmente por campos, de las propiedades de los resultados generados por el comando |
extract |
Obtener fragmentos de un campo existente mediante una expresión regular. |
fields |
Especifique los campos que desea agregar o eliminar de los resultados recuperados, en función de los nombres de campo. |
fieldsummary |
Devolver datos para los campos especificados. |
frequent |
Mostrar n resultados de los valores más frecuentes de todos los campos de la lista de campos. |
geostats |
Proporcione estadísticas de resumen, agrupadas por el campo Coordenadas de host de cliente. |
head |
Mostrar el primer n número de resultados. |
highlight |
Hacer coincidir una cadena o una lista de cadenas y resaltarlas en la interfaz del usuario de log. |
highlightgroups |
Hacer coincidir las cadenas o los criterios de búsqueda en las propiedades de las agrupaciones identificadas por cualquier comando de agrupación, como |
highlightrows |
Hacer coincidir una cadena o una lista de cadenas y resaltar toda la fila en la interfaz del usuario de log. |
jsonextract |
Obtenga extractos de un campo existente mediante una ruta Json a partir de datos de formato JSON. |
link |
Agrupar los registros de log en transacciones del negocio de alto nivel. |
lookup |
Llamar a consultas de valores de campo. |
map |
Únase a una vista creada mediante el comando |
nlp |
Aplicación de algoritmos del procesamiento de lenguaje natural a un campo de texto. |
outlier |
Busque valores de campo irregulares o poco comunes en los resultados. |
rare |
Muestre n resultados de los valores menos frecuentes de todos los campos de la lista de campos. Opcionalmente, puede agrupar por campos adicionales. |
regex |
Filtrar datos según una expresión regular especificada. |
rename |
Cambiar el nombre de un campo. |
search |
Recuperar una expresión lógica específica de los datos del log disponibles. |
searchlookup |
Recuperar contenido de una tabla de consulta. |
sequence |
Busque patrones de registro de log en grupos identificados por el comando |
sort |
Ordene los logs según los campos especificados. |
stats |
Proporcionar estadísticas de resumen de los resultados de búsqueda, agrupadas opcionalmente por un campo especificado. |
tail |
Visualice el último n número de resultados. |
timecluster |
Agrupe los gráficos de series temporales en función de lo similares que sean entre sí. |
timecompare |
Genera columnas con los resultados de todas las columnas agregadas generadas por el comando |
timestats |
Generar datos para mostrar tendencias estadísticas con el tiempo, agrupadas opcionalmente por un campo especificado. |
top |
Muestre el número especificado de valores de campo con más incidencias o el número especificado de resultados con el valor agregado más alto según lo determinado por el campo especificado. |
updatetable |
Actualice una tabla existente creada mediante el comando |
where |
Calcula el valor de una expresión para que sea verdadero o falso. |
xmlextract |
Obtenga extractos de un campo existente mediante XPath de un documento XML. |