fields
Utilice este comando para especificar los campos que desea agregar o eliminar de los resultados recuperados, según los nombres de campo.
-
Contenido de log originalse agrega por defecto si no se especifica ningún comandofields. El campo por defecto se puede excluir si es necesario. Si se excluye el campo por defecto y no se especifica ningún otro campo, se devuelve una respuesta vacía con solo el número coincidente de resultados disponibles, a menos que se excluya explícitamente. -
Si hay varios nombres de campo con el mismo prefijo, puede utilizar el comodín
*para filtrar todos ellos. Por ejemplo, en lugar de:fields Derived Field1, Derived Field2, Derived Field3Puede utilizar:
fields Derived*o
field -Derived*Del mismo modo, también se admiten los comodines
%y?. Para obtener más información sobre los comodines, consulte Uso de palabras clave, frases y comodines.
Sintaxis
fields [+|-] <field_name> (,[+|-]<field_name>)*Parámetros
En la siguiente tabla se muestran los parámetros y las variables utilizados con este comando, junto con sus descripciones.
| Parámetro | Descripción |
|---|---|
|
|
Utilice esta variable para especificar el campo desde o al que se van a agregar los archivos. |
Para ver ejemplos del uso de este comando en escenarios habituales, consulte:
Con la siguiente consulta se devuelve una lista de logs con su registro de hora, destino, tipo de destino y gravedad.
* | fields Time, Target, 'Target Type', Severity