clusterdetails

Utilisez cette commande pour consulter les données de journal dans des catégories pour des résultats classify spécifiques. Elle permet de développer une signature de message dans les entrées individuelles de journal.

Syntaxe

clusterdetails collection=<collection_name> [<summary_expression>]

Paramètres

Le tableau suivant répertorie les paramètres utilisés avec cette commande, ainsi que leurs descriptions.

Paramètre Description

collection_name

Utilisez ce paramètre pour indiquer la collecte dans laquelle les données de journal existent. La valeur de cette variable doit être dans le format <string> ou <string>.

summary_expression

Utilisez ce paramètre pour comparer l'ID à une expression. La valeur de ce paramètre doit être dans le format id <cmp> ou id <in_exp>.

cmp

Utilisez ce paramètre en tant qu'opérateur de comparaison. Les valeurs possibles pour cette variable comprennent = et !=.

in_exp

Ce paramètre doit être dans le format [NOT] IN “(“ <value> (“,”<value>)*”)”.

L'interrogation suivante retourne les journaux ayant une gravité fatale inclus dans ID 1, dans la collecte 'Fatal logs'.

Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1