frequent
Utilizzare il comando frequent per visualizzare i risultati n dei valori più frequenti di tutti i campi dell'elenco dei campi. Facoltativamente, è possibile raggruppare in base a campi aggiuntivi.
Sintassi
frequent [<frequent_options>] <field_name> [, <field_name>), ...] [as <new_field_name>] [by <field_name> [, <field_name>]*]Parametri
Nella tabella seguente sono elencati i parametri utilizzati in questo comando, insieme alle relative descrizioni.
| Parametro | Descrizione |
|---|---|
|
|
Specificare il campo i cui valori frequenti devono essere determinati. |
|
|
Sintassi: [limit = <limit>] [showcount = [true|false]] [showpercent = [true|false]]
|
Le query riportate di seguito restituiscono 10 entità con valori di severità della frequenza più elevata.
Con il comando link:
* | link Entity
| stats latest(Severity) as Severity
| frequent Severity
Senza il comando link:
* | stats latest(Severity) as Severity by Entity
| frequent Severity