Visualisation des résultats de la recherche

Vous pouvez visualiser les résultats de la page Rechercher dans le service de journalisation, pour les recherches en base et en mode avancé.

Pour visualiser les données de journal sous forme de graphique dans la recherche de base

Vous pouvez voir les données de journal sous forme de graphique dans la recherche en mode de base, ainsi que les données tabulaires associées.

Sélectionnez l'un des paramètres de graphique suivants :

  • Type de visualisation : Sélectionnez une des valeurs suivantes : Barre empilée, Secteur, Donut ou Ligne. Les graphiques barres empilées et ligne sont organisés par défaut en fonction du temps (UTC) sur l'axe X (datetime) et du champ de journalisation Regrouper par sélectionné. Vous pouvez pointer la souris sur les données du graphique, ce qui met en évidence la zone d'intérêt et affiche les données dans une infobulle. La légende des quatre types de graphique fournit également une orientation vers les données de graphique affichées.
  • Axe X (graphiques à barres et à lignes empilés seulement) : Sélectionnez un champ de journalisation qui vous intéresse pour remplacer l'axe X Time in UTC par défaut.
  • Intervalle (uniquement pour les graphiques à barres et à lignes empilés, et lorsque l'date/heure est l'axe X) : Sélectionnez 1 minute, 5 minutes, 15 minutes, 30 minutes ou 1 heure.
  • Regrouper par : Sélectionnez un champ de journalisation par lequel regrouper les résultats.

Pour tout type de graphique affiché, vous pouvez sélectionner de développer la liste <number of> enregistrements trouvés sous le graphique, qui répertorie la somme totale des enregistrements et le nombre d'enregistrements à chaque intervalle de temps.

Pour visualiser les données de journal sous forme de graphique dans la recherche avancée

Les recherches peuvent également être visualisées lors de la recherche en mode avancé. Lorsqu'une interrogation avancée est formulée selon un format de syntaxe spécifique, l'onglet Visualiser est également disponible en mode avancé, ce qui vous permet de voir les graphiques à barres, à secteurs, à beignes et à barres empilées.

Pour voir les graphiques en mode avancé, créez vos interrogations à l'aide de la syntaxe suivante :

  • Barres empilées :
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    Cette interrogation retourne une table avec trois colonnes : <user_selected_field1>,<user_selected_field2> et count. Le graphique utilise <user_selected_field1> comme axe x, count pour l'axe y et <user_selected_field2> pour le groupe de barres empilées par dimension.

  • Secteur :
    select <log_source> | summarize count() by <user_selected_field>

    Cette interrogation retourne une table avec deux colonnes : <user_selected_field> et count. Le graphique utilise <user_selected_field> comme légende et count pour la répartition du graphique à secteurs.

  • Tore :
    summarize count() by <user_selected_field>

    Cette interrogation retourne une table avec deux colonnes : <user_selected_field> et count. Le graphique utilise <user_selected_field> comme légende et count pour la distribution du graphique torique.

  • Ligne :
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    L'interrogation retourne une table avec trois colonnes : <user_selected_field1>,<user_selected_field2> et count. Le graphique utilise <user_selected_field1> comme axe x, count pour l'axe y et <user_selected_field2> pour plusieurs lignes regroupées par dimension.