outlier

Utilizzare questo comando per trovare valori di campo irregolari o non comuni nei risultati.

Sintassi

outlier <outlier_options> <field_name> [, <field_name>, ...] [as <new_field_name>]

Parametri

Nella tabella seguente sono elencati i parametri utilizzati con questo comando, insieme alle relative descrizioni.

Parametro Descrizione
field_name Utilizzare questo parametro per specificare il campo per il quale devono essere trovati valori anomali.
outlier_options

Sintassi: [action = [annotate | filter]] [remove = [true|false]]

action: l'azione annotate restituisce il flag outlier come campo nel risultato. L'azione filtro restituisce solo i risultati con valori di campo irregolari. Se l'azione non viene specificata, viene utilizzato il filtro predefinito.

remove: rimuovere i risultati in cui i valori dei campi sono considerati irregolari. Se la rimozione non viene specificata, viene utilizzato il valore predefinito false.

La query seguente trova la dimensione del contenuto anomalo:

* | link Entity
 | stats sum('Content Size Out') as 'Content Size Out'
| outlier 'Content Size Out'
'Content Size Out' != null 
| stats sum('Content Size Out') as 'Content Size Out' by Entity
| outlier 'Content Size Out'