link

Utilizzare il comando link per raggruppare i record di log in transazioni aziendali di alto livello. Questo comando restituisce il collegamento per campi insieme ai seguenti dettagli:

Argomenti:

Nota

Questi sono alcuni dei limiti associati al comando link:

  • Il numero massimo di gruppi restituito dalla ricerca di query o dall'esportazione di query mediante console, CLI o SDK è 500 quando la query contiene un comando link.

    Tuttavia, è possibile elaborare fino a 1 milione di gruppi in un'esecuzione di query link e i dati possono essere raggruppati e visualizzati utilizzando il comando classify

  • Il numero massimo di campi che è possibile includere nel comando link è 4. Se il tempo è uno dei campi, il limite massimo è 5.

Sintassi

link [<link_options>] <fieldName> [, <fieldName>), ...]

Per dettagli su link_options come includeinfo, includenulls, includetrends, span, vedere la tabella seguente.

Parametri

Nella tabella seguente sono elencati i parametri utilizzati in questo comando, insieme alle relative descrizioni.

Parametro Descrizione

includeinfo

Include la tabella dei metadati della query nei risultati. Il valore predefinito è false.

Vedere Tabella informazioni query generata con l'opzione includeinfo.

includenulls

Indica se i risultati devono includere record di log in cui i campi di collegamento sono nulli. Il valore predefinito è false.

includetrends

Indica se i risultati devono includere dati sull'andamento. Il valore predefinito è true.

span

Imposta il periodo di tempo da utilizzare per l'istogramma dei risultati.

Sintassi: <int><timescale>.

Sintassi timescale: <sec> | <min> | <hour> | <day> | <week> | <mon>

  • Valori sec: s | sec | sec | secondo | secondi
  • Valori min: m | min | min | min | minuto | minuti
  • hour valori: h | hr | hrs | ora | ore
  • day valori: d | giorno | giorni
  • Valori week: w | settimana | settimane
  • Valori mon: mon | month | months

Campi generati da link per ogni gruppo

Il comando link produce una riga per gruppo. Un gruppo è la combinazione univoca delle chiavi di input. Ad esempio:

  • link 'Host Name (Server)' produce una riga per ogni nome host. In questo caso, un gruppo è un nome host univoco.
  • link 'Host Name (Server)', 'User Name' produce una riga per ogni combinazione univoca del nome host e del nome utente. In questo caso, un gruppo è una combinazione univoca di nome host e nome utente.

I seguenti campi vengono generati automaticamente per ogni gruppo:

Campo Descrizione
Raccolta Nome della raccolta in cui i dati sono persistenti. Utilizzato con il comando linkdetails
ID ID gruppo univoco all'interno della raccolta
Conteggio Numero di record di log in un gruppo. In questa interfaccia utente è possibile fare clic su questo campo per visualizzare i record di log. È inoltre possibile utilizzare Shift-Click per selezionare una o più righe nell'interfaccia utente per visualizzare tutti i record di log o i record di log in cluster, utilizzando rispettivamente le opzioni riportate di seguito.
  • Fare clic su Mostra, quindi selezionare Log Records.
  • Fare clic su Mostra, selezionare Cluster
Ora di inizio Indicatore orario meno recente dei record di log all'interno di un gruppo
Ora di fine Indicatore orario più recente dei record di log in un gruppo
Durata gruppo Durata dei record di log in un gruppo. Questo campo è nascosto per impostazione predefinita nell'interfaccia utente. È possibile visualizzare questo campo facendo clic su Opzioni e selezionando l'opzione Nascondi/Mostra colonne.

Inoltre, vengono prodotti i seguenti campi per tutti i gruppi. Sono inoltre nascosti per impostazione predefinita nell'interfaccia utente e possono essere visualizzati facendo clic su Opzioni e selezionando Nascondi/Mostra colonne:

Campo Descrizione
Ora inizio query Ora di inizio della query selezionata utilizzando il selettore ora. Se si esegue l'override dell'ora specificando un intervallo di tempo esplicito nella query, viene utilizzato.
Ora fine query Ora di fine della query selezionata utilizzando il selettore ora. Se si esegue l'override dell'ora specificando un intervallo di tempo esplicito nella query, viene utilizzato.
Intervallo tendenze Intervallo specificato nel parametro span per il comando link. Questo è l'intervallo utilizzato per timestats e altri grafici. Se non è stato specificato span, viene utilizzato un valore predefinito.
Unità intervallo andamento Unità per l'intervallo specificato nel parametro span del comando link.

Il comando seguente raggruppa tutti i log irreversibili per transazione:

severity = fatal | link 'Transaction ID'

Il comando seguente raggruppa tutti i log irreversibili per transazione e ottiene il tempo medio trascorso dei record di log all'interno di ciascun gruppo:

severity = fatal | link 'Transaction ID' | stats avg('Elapsed Time (System)') as 'Average Elapsed Time'