clusterdetails

Utilice este comando para buscar en los datos del log dentro de las categorías resultados de classify específicos. Le permite ampliar una firma de mensaje en las entradas de log individuales.

Sintaxis

clusterdetails collection=<collection_name> [<summary_expression>]

Parámetros

En la tabla siguiente se muestran los parámetros que puede utilizar con este comando, junto con sus descripciones.

Parámetro Descripción

collection_name

Utilice este parámetro para especificar la recopilación que incluye los datos de log. El valor de esta variable debe tener el formato<string> o <string>.

summary_expression

Utilice este parámetro para comparar el ID con una expresión. El valor de este parámetro debe tener el formato id <cmp> o id <in_exp>.

cmp

Utilice este parámetro como operador de comparación. Los valores posibles para esta variable incluyen = y !=.

in_exp

Este parámetro debe tener el formato [NOT] IN “(“ <value> (“,”<value>)*”)”.

La siguiente consulta devuelve los logs fatales incluidos en ID 1, en la recopilación 'Fatal logs'.

Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1