Visualisation des résultats de la recherche
Vous pouvez visualiser les résultats de la page Rechercher dans le service de journalisation, pour les recherches en base et en mode avancé.
Vous pouvez voir les données de journal sous forme de graphique dans la recherche en mode de base, ainsi que les données tabulaires associées.
Sélectionnez l'un des paramètres de graphique suivants :
- Type de visualisation : Sélectionnez une des valeurs suivantes : Barre empilée, Secteur, Donut ou Ligne. Les graphiques barres empilées et ligne sont organisés par défaut en fonction du temps (UTC) sur l'axe X (datetime) et du champ de journalisation Regrouper par sélectionné. Vous pouvez pointer la souris sur les données du graphique, ce qui met en évidence la zone d'intérêt et affiche les données dans une infobulle. La légende des quatre types de graphique fournit également une orientation vers les données de graphique affichées.
- Axe X (graphiques à barres et à lignes empilés seulement) : Sélectionnez un champ de journalisation qui vous intéresse pour remplacer l'axe X Time in UTC par défaut.
- Intervalle (uniquement pour les graphiques à barres et à lignes empilés, et lorsque l'date/heure est l'axe X) : Sélectionnez 1 minute, 5 minutes, 15 minutes, 30 minutes ou 1 heure.
- Regrouper par : Sélectionnez un champ de journalisation par lequel regrouper les résultats.
Pour tout type de graphique affiché, vous pouvez sélectionner de développer la liste <number of> enregistrements trouvés sous le graphique, qui répertorie la somme totale des enregistrements et le nombre d'enregistrements à chaque intervalle de temps.
Les recherches peuvent également être visualisées lors de la recherche en mode avancé. Lorsqu'une interrogation avancée est formulée selon un format de syntaxe spécifique, l'onglet Visualiser est également disponible en mode avancé, ce qui vous permet de voir les graphiques à barres, à secteurs, à beignes et à barres empilées.
Pour voir les graphiques en mode avancé, créez vos interrogations à l'aide de la syntaxe suivante :
- Barres empilées :
summarize count() by <user_selected_field1>,<user_selected_field2(optional)>
Cette interrogation retourne une table avec trois colonnes :
<user_selected_field1>
,<user_selected_field2>
etcount
. Le graphique utilise<user_selected_field1>
comme axe x,count
pour l'axe y et<user_selected_field2>
pour le groupe de barres empilées par dimension. - Secteur :
select <log_source> | summarize count() by <user_selected_field>
Cette interrogation retourne une table avec deux colonnes : <user_selected_field> et
count
. Le graphique utilise <user_selected_field> comme légende etcount
pour la répartition du graphique à secteurs. - Tore :
summarize count() by <user_selected_field>
Cette interrogation retourne une table avec deux colonnes :
<user_selected_field>
etcount
. Le graphique utilise<user_selected_field>
comme légende etcount
pour la distribution du graphique torique. - Ligne :
summarize count() by <user_selected_field1>,<user_selected_field2(optional)>
L'interrogation retourne une table avec trois colonnes :
<user_selected_field1>
,<user_selected_field2>
etcount
. Le graphique utilise<user_selected_field1>
comme axe x,count
pour l'axe y et<user_selected_field2>
pour plusieurs lignes regroupées par dimension.