clusterdetails
Utilisez cette commande pour consulter les données de journal dans des catégories pour des résultats classify
spécifiques. Elle permet de développer une signature de message dans les entrées individuelles de journal.
Syntaxe
clusterdetails collection=<collection_name> [<summary_expression>]
Paramètres
Le tableau suivant répertorie les paramètres utilisés avec cette commande, ainsi que leurs descriptions.
Paramètre | Description |
---|---|
|
Utilisez ce paramètre pour indiquer la collecte dans laquelle les données de journal existent. La valeur de cette variable doit être dans le format |
|
Utilisez ce paramètre pour comparer l'ID à une expression. La valeur de ce paramètre doit être dans le format |
|
Utilisez ce paramètre en tant qu'opérateur de comparaison. Les valeurs possibles pour cette variable comprennent |
|
Ce paramètre doit être dans le format |
L'interrogation suivante retourne les journaux ayant une gravité fatale inclus dans ID 1
, dans la collecte 'Fatal logs'.
Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1