Visualisation des résultats de recherche

Vous pouvez visualiser les résultats de la page de recherche de journalisation pour les recherches de base et en mode avancé.

Pour visualiser les données de journal sous forme de graphique dans la recherche de base

Vous pouvez visualiser les données de journal sous forme graphique dans la recherche en mode de base, ainsi que les données tabulaires associées.

Choisissez parmi les paramètres de graphique suivants :

  • Type de visualisation : sélectionnez Barre empilée, Secteur, Donut ou Ligne. Les graphiques Barre empilée et Ligne sont organisés par défaut en termes de temps (UTC) sur l'axe des X (datetime) et du champ de journalisation Regrouper par choisi. Vous pouvez placer le curseur de la souris sur les données du graphique, ce qui met en surbrillance la zone d'intérêt et affiche les données dans une info-bulle. La légende des quatre types de graphique fournit également une orientation des données de graphique affichées.
  • Axe X (graphiques à barres et à courbes empilées uniquement) : sélectionnez un champ de journalisation qui vous intéresse pour remplacer l'axe X Time in UTC par défaut.
  • Intervalle (uniquement pour les graphiques à barres et à courbes empilées et lorsque datetime est l'axe des X) : sélectionnez 1 minute, 5 minutes, 15 minutes, 30 minutes ou 1 heure.
  • Grouper par : sélectionnez un champ de journalisation à utiliser pour regrouper les résultats.

Pour tout type de graphique affiché, vous pouvez choisir de développer la liste <number of> enregistrements trouvés sous le graphique, qui répertorie la somme totale des enregistrements et le nombre d'enregistrements à chaque intervalle de temps.

Pour visualiser les données de journal sous forme de graphique dans la recherche avancée

Les recherches peuvent également être visualisées lors de la recherche en mode avancé. Lorsqu'une requête avancée est formulée selon un format de syntaxe spécifique, l'onglet Visualiser est également disponible en mode avancé, ce qui vous permet d'afficher des graphiques à barres, à secteurs, en anneau et en courbes empilés.

Pour afficher les graphiques en mode avancé, créez vos requêtes à l'aide de la syntaxe suivante :

  • Barres empilées :
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    Cette requête renvoie une table avec trois colonnes : <user_selected_field1>,<user_selected_field2> et count. Le graphique utilise <user_selected_field1> comme axe des x, count pour l'axe des y et <user_selected_field2> pour le groupe de barres empilées par dimension.

  • A secteurs :
    select <log_source> | summarize count() by <user_selected_field>

    Cette requête renvoie une table avec deux colonnes : <user_selected_field> et count. Le graphique utilise <user_selected_field> comme légende et count pour la distribution du graphique à secteurs.

  • En anneau :
    summarize count() by <user_selected_field>

    Cette requête renvoie une table avec deux colonnes : <user_selected_field> et count. Le graphique utilise <user_selected_field> comme légende et count pour la distribution du graphique en anneau.

  • Line :
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    La requête renvoie une table avec trois colonnes : <user_selected_field1>,<user_selected_field2> et count. Le graphique utilise <user_selected_field1> en tant qu'axe des X, count en tant qu'axe des Y et <user_selected_field2> en tant que groupe de plusieurs lignes par dimension.