clusterdetails

Utilisez cette commande afin de consulter les données de journal dans des catégories pour des résultats classify spécifiques. Elle permet de développer une signature de message dans les entrées de journal individuelles.

Syntaxe

clusterdetails collection=<collection_name> [<summary_expression>]

Paramètres

Le tableau suivant répertorie les paramètres que vous pouvez utiliser avec cette commande, ainsi que leur description.

Paramètre Description

collection_name

Utilisez ce paramètre pour indiquer la collection dans laquelle les données de journal existent. La valeur de cette variable doit être au format '<string>' ou "<string>".

summary_expression

Utilisez ce paramètre pour comparer l'ID à une expression. La valeur de ce paramètre doit être au format id <cmp> ou id <in_exp>.

cmp

Utilisez ce paramètre comme opérateur de comparaison. Les valeurs possibles pour cette variable sont = et !=.

in_exp

Ce paramètre doit être au format [NOT] IN “(“ <value> (“,”<value>)*”)”.

La requête suivante renvoie les journaux dont la gravité est Fatal inclus dans ID 1, dans la collection 'Fatal logs'.

Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1