bucket
Utilizzare il comando bucket
per raggruppare i record di log in bucket in base all'intervallo di valori di un campo. I bucket possono essere creati automaticamente in base ai valori del campo o possono essere specificati.
Sintassi
* | bucket [<bucket_options>] <field_name> [<ranges>]
Parametri
La tabella seguente elenca i parametri utilizzati in questo comando e le relative descrizioni.
Parametro | descrizione; |
---|---|
|
Sintassi:
|
|
Specificare il campo numerico da utilizzare per il raggruppamento. |
|
Sintassi: Sintassi
|
Il comando seguente crea automaticamente un bucket del campo Query Duration
:
* | bucket 'Query Duration'
Il comando seguente crea automaticamente i bucket 5
del campo Query Duration
:
* | bucket maxbuckets=5 'Query Duration'
Il comando seguente crea automaticamente i bucket con i nomi fast
, medium
e slow
del campo Query Duration
:
* | bucket 'Query Duration' fast=0-1000, medium=1001-5000, others=slow
Il comando seguente crea automaticamente i bucket del campo Group Duration
, che vengono quindi utilizzati per l'analisi dei timeout:
* | link | bucket 'Group Duration' | timestats sum('Content Size Out') by 'Group Duration'
Il comando seguente crea automaticamente i bucket del campo Content Size Out
, che vengono quindi utilizzati per l'analisi dei timeout:
* | link | stats sum('Content Size Out') as 'Content Size Out' | bucket 'Content Size Out' | timestats Count by 'Content Size Out'