Riferimento dei comandi del linguaggio di query

Specificare i comandi nella stringa di query per eseguire azioni specifiche sui risultati della ricerca.

Il primo comando implicito di una query è il comando search. Questo comando è costituito da una serie di parole chiave e coppie fieldname-value, che identificano i dati da recuperare. È possibile specificare altri comandi separandoli dal comando search utilizzando un carattere pipe (|).

Sono supportati i comandi seguenti:

Comando Descrizione
addfields

Generare dati aggregati nei risultati generati dai comandi link, stats o timestats.

bottom

Visualizza un numero specifico di risultati con il valore aggregato più basso determinato dal campo specificato.

bucket

Raggruppare i record di log in bucket in base all'intervallo di valori di un campo.

classify

Proprietà del cluster dei gruppi identificati dal comando link.

cluster

Raggruppa record di log simili.

clustercompare

Confrontare una raccolta cluster con un'altra e per visualizzare i cluster che esistono esclusivamente nell'intervallo corrente rispetto ai cluster che esistono esclusivamente nell'intervallo di baseline.

clusterdetails

Esaminare i dati di log all'interno delle categorie per ottenere risultati classify specifici. Consente di espandere una firma di messaggio nelle singole voci di log.

clustersplit

Visualizzare i dati di log all'interno di un cluster per risultati classify specifici in formato tabulare.

compare

Confronta le proprietà generate dal comando link negli intervalli di confronto specificati.

createtable

Tabulare uno o più campi dai risultati del comando link.

createview

Definire una subquery per creare un subset di gruppi identificati dal comando link.

dedup

Rimuovere i risultati che contengono una combinazione identica di valori di campo in base all'ordine di ricerca generato mediante il comando sort.

delta

Calcolare la differenza tra una proprietà numerica in un gruppo e un'altra proprietà numerica in un gruppo precedente, nell'ordinamento dei gruppi quando viene eseguito il comando delta.

distinct

Rimuovere i duplicati dai risultati restituiti.

eval

Calcolare il valore di un'espressione e visualizzare il valore in un nuovo campo.

eventstats

Ottenere statistiche generali, eventualmente raggruppate per campi, sulle proprietà dei risultati generati dai comandi link, stats o timestats. L'output includerà un campo per ogni aggregazione.

extract

Ottenere estratti di un campo esistente utilizzando un'espressione regolare.

fields

Specificare i campi da aggiungere o rimuovere dai risultati recuperati in base ai nomi dei campi.

fieldsummary

Restituisce i dati per i campi specificati.

frequent

Visualizzare i risultati di n dei valori più frequenti di tutti i campi dell'elenco di campi.

geostats

Fornire statistiche di riepilogo raggruppate in base al campo Coordinate host client.

head

Visualizzare il primo numero di risultati n.

highlight

Corrispondenza di una stringa o di una lista di stringhe ed evidenziazione nell'interfaccia utente di log.

highlightgroups

Corrispondenza delle stringhe o dei criteri di ricerca nelle proprietà dei gruppi identificati da qualsiasi comando di raggruppamento, ad esempio stats, link o timestats, che viene evidenziato nella visualizzazione.

highlightrows

Corrispondenza di una stringa o di una lista di stringhe ed evidenziazione dell'intera riga nell'interfaccia utente di log.

jsonextract

Ottenere gli estratti di un campo esistente utilizzando un percorso Json dai dati in formato JSON.

link

Raggruppa i record di log in transazioni aziendali di alto livello.

lookup

Richiama le ricerche dei valori di campo.

map

Unisciti a una vista creata utilizzando il comando createview, con i gruppi identificati dal comando link per creare nuove proprietà.

nlp

Applicare algoritmi di elaborazione del linguaggio naturale a un campo di testo.

outlier

Trovare valori di campo irregolari o non comuni nei risultati.

rare

Visualizzare i risultati di n dei valori meno frequenti di tutti i campi dell'elenco di campi. Facoltativamente, è possibile raggruppare in base a campi aggiuntivi.

regex

Filtrare i dati in base a un'espressione regolare specificata.

rename

Cambiare il nome di un campo.

search

Recupera un'espressione logica specifica dai dati di log disponibili.

searchlookup

Recupera i contenuti da una tabella di ricerca.

sequence

Cercare i pattern di record di log nei gruppi identificati dal comando link.

sort

Ordinare i log in base ai campi specificati.

stats

Fornire statistiche di riepilogo per i risultati della ricerca, facoltativamente raggruppate in base a un campo specificato.

tail

Visualizzare l'ultimo n numero di risultati.

timecluster

Raggruppa i grafici delle serie temporali in base a quanto sono simili tra loro.

timecompare

Generare colonne con i risultati di tutte le colonne aggregate generate dal comando timestats precedente nell'intervallo di confronto specificato.

timestats

Generare dati per la visualizzazione degli andamenti statistici nel tempo, facoltativamente raggruppati in base a un campo specificato.

top

Visualizzare il numero specificato di valori di campo con il maggior numero di occorrenze oppure il numero specificato di risultati con il valore aggregato più alto determinato dal campo specificato.

updatetable

Aggiornare una tabella esistente creata utilizzando il comando createtable. Applicare una subquery o un'espressione eval alla tabella e mostrare o nascondere i campi. Questo comando funziona solo nella visualizzazione link.

where

Calcola che il valore di un'espressione sia true o false.

xmlextract

Ottenere estratti di un campo esistente utilizzando XPath da un documento XML.