outlier

Utilisez cette commande pour rechercher des valeurs de champ irrégulières ou peu communes dans les résultats.

Syntaxe

outlier <outlier_options> <field_name> [, <field_name>, ...] [as <new_field_name>]

Paramètres

Le tableau suivant répertorie les paramètres utilisés avec cette commande, ainsi que leur description.

Paramètre Description
field_name Utilisez ce paramètre pour spécifier le champ pour lequel des valeurs anormales doivent être trouvées.
outlier_options

Syntaxe : [action = [annotate | filter]] [remove = [true|false]]

action : L'action annotate retourne l'indicateur de valeur aberrante en tant que champ dans le résultat. L'action filtre retourne uniquement les résultats avec des valeurs de champ irrégulières. Si l'action n'est pas spécifiée, le filtre par défaut est utilisé.

remove : Supprimez les résultats pour lesquels les valeurs de champ sont jugées irrégulières. Si la suppression n'est pas spécifiée, la valeur par défaut est false.

L'interrogation suivante recherche la taille de contenu anormale :

* | link Entity
 | stats sum('Content Size Out') as 'Content Size Out'
| outlier 'Content Size Out'
'Content Size Out' != null 
| stats sum('Content Size Out') as 'Content Size Out' by Entity
| outlier 'Content Size Out'