clusterdetails
Utilisez cette commande afin de consulter les données de journal dans des catégories pour des résultats classify
spécifiques. Elle permet de développer une signature de message dans les entrées de journal individuelles.
Syntaxe
clusterdetails collection=<collection_name> [<summary_expression>]
Paramètres
Le tableau suivant répertorie les paramètres que vous pouvez utiliser avec cette commande, ainsi que leur description.
Paramètre | Description |
---|---|
|
Utilisez ce paramètre pour indiquer la collection dans laquelle les données de journal existent. La valeur de cette variable doit être au format |
|
Utilisez ce paramètre pour comparer l'ID à une expression. La valeur de ce paramètre doit être au format |
|
Utilisez ce paramètre comme opérateur de comparaison. Les valeurs possibles pour cette variable sont |
|
Ce paramètre doit être au format |
La requête suivante renvoie les journaux dont la gravité est Fatal inclus dans ID 1
, dans la collection 'Fatal logs'.
Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1