bucket
Utilizzare il comando bucket per raggruppare i record di log in bucket in base all'intervallo di valori di un campo. I periodi fissi possono essere creati automaticamente in base ai valori del campo o possono essere specificati.
Sintassi
* | bucket [<bucket_options>] <field_name> [<ranges>]Parametri
Nella tabella seguente sono elencati i parametri utilizzati in questo comando, insieme alle relative descrizioni.
| Parametro | Descrizione |
|---|---|
|
|
Sintassi:
|
|
|
Specificare il campo numerico da utilizzare per il raggruppamento. |
|
|
Sintassi: Sintassi
|
Il comando seguente crea automaticamente un bucket del campo Query Duration:
* | bucket 'Query Duration'Il comando seguente crea automaticamente i bucket 5 del campo Query Duration:
* | bucket maxbuckets=5 'Query Duration'Il comando seguente crea automaticamente i bucket con i nomi fast, medium e slow del campo Query Duration:
* | bucket 'Query Duration' fast=0-1000, medium=1001-5000, others=slowIl comando seguente crea automaticamente i bucket del campo Group Duration che viene quindi utilizzato per l'analisi dei dati temporali:
* | link | bucket 'Group Duration' | timestats sum('Content Size Out') by 'Group Duration'
Il comando seguente crea automaticamente i bucket del campo Content Size Out che viene quindi utilizzato per l'analisi dei dati temporali:
* | link | stats sum('Content Size Out') as 'Content Size Out' | bucket 'Content Size Out' | timestats Count by 'Content Size Out'