Visualizzazione dei risultati della ricerca

È possibile visualizzare i risultati della pagina Cerca di log per le ricerche di base e modalità avanzata.

Per visualizzare i dati di log come grafico nella ricerca di base

È possibile visualizzare i dati di log graficamente come grafico nella ricerca in Modalità di base, insieme ai dati tabulari associati.

Effettuare una selezione tra le impostazioni del grafico riportate di seguito.

  • Tipo di visualizzazione: selezionare Barra in pila, Torta, Taglia o Linea. I grafici A barre in pila e A linee sono organizzati per impostazione predefinita in termini di tempo (UTC) sull'asse X (dataora) e nel campo di log Raggruppa per scelto. È possibile posizionare il puntatore del mouse sui dati del grafico, che evidenziano sia l'area di interesse che i dati in una descrizione comandi. La Legenda in tutti e quattro i tipi di grafico fornisce inoltre un orientamento ai dati del grafico visualizzati.
  • Asse X (solo grafici a barre e a linee in pila): selezionare un campo di log di interesse per sostituire l'asse X Time in UTC predefinito.
  • Intervallo (solo per i grafici a barre e a linee in pila e quando dataora è l'asse X): selezionare tra 1 minuto, 5 minuti, 15 minuti, 30 minuti o 1 ora.
  • Group By: selezionare un campo di log in base al quale raggruppare i risultati.

Per qualsiasi tipo di grafico visualizzato, è possibile scegliere di espandere l'elenco <number of> record trovati sotto il grafico, che elenca la somma totale dei record e il numero di record in ogni intervallo di tempo.

Per visualizzare i dati di log come grafico nella ricerca avanzata

È inoltre possibile visualizzare le ricerche durante la ricerca in modalità avanzata. Quando una query avanzata viene formulata in base a un formato di sintassi specifico, la scheda Visualizza è disponibile anche in Modalità avanzata, che consente di visualizzare grafici a barre, a torta, a ciambella e a linee in pila.

Per visualizzare i grafici in Modalità avanzata, creare le query utilizzando la seguente sintassi:

  • A barre in pila:
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    Questa query restituisce una tabella con tre colonne: <user_selected_field1>,<user_selected_field2> e count. Il grafico utilizza <user_selected_field1> come asse x, count per l'asse y e <user_selected_field2> per il gruppo di barre in pila per dimensione.

  • A torta:
    select <log_source> | summarize count() by <user_selected_field>

    Questa query restituisce una tabella con due colonne: <user_selected_field> e count. Il grafico utilizza <user_selected_field> come legenda e count per la distribuzione del grafico a torta.

  • Ciambella:
    summarize count() by <user_selected_field>

    Questa query restituisce una tabella con due colonne: <user_selected_field> e count. Il grafico utilizza <user_selected_field> come legenda e count per la distribuzione del grafico a ciambella.

  • riga:
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    La query restituisce una tabella con tre colonne: <user_selected_field1>,<user_selected_field2> e count. Il grafico utilizza <user_selected_field1> come asse x, count per l'asse y e <user_selected_field2> per più linee raggruppate per dimensione.