Riferimento dei comandi

Specificare i comandi nella stringa di query per eseguire azioni specifiche sui risultati della ricerca.

Il primo comando implicito di una query è il comando search. Questo comando è costituito da una serie di parole chiave e coppie nome campo-valore, che identificano i dati che devono essere recuperati. È possibile specificare più comandi separandoli dal comando search utilizzando una barra verticale (|).

Sono supportati i comandi seguenti:

Comando descrizione;
addfields

Generare dati aggregati all'interno dei risultati generati dai comandi link, stats o timestats.

bottom

Visualizza un numero specifico di risultati con il valore aggregato più basso determinato dal campo specificato.

bucket

Raggruppare i record di log in bucket in base all'intervallo di valori di un campo.

classify

Proprietà cluster dei gruppi identificati dal comando link.

cluster

Raggruppare record di log simili.

clustercompare

Confrontare una raccolta cluster con un'altra e per visualizzare i cluster che esistono esclusivamente nell'intervallo corrente rispetto ai cluster che esistono esclusivamente nell'intervallo di baseline.

clusterdetails

Per risultati specifici di classify, esaminare i dati di log all'interno delle categorie. Consente di espandere una firma del messaggio nelle singole voci del log.

clustersplit

Visualizzare i dati di log all'interno di un cluster per risultati classify specifici in formato tabulare.

compare

Confrontare le proprietà generate dal comando link negli intervalli di confronto specificati.

createtable

Tabulare uno o più campi dai risultati del comando link.

createview

Definire una subquery per creare un sottoinsieme di gruppi identificati dal comando link.

dedup

Rimuovere i risultati che contengono la stessa combinazione di valori di campo in base all'ordine di ricerca generato mediante il comando sort.

delta

Calcolare la differenza tra una proprietà numerica in un gruppo e un'altra proprietà numerica in un gruppo precedente, nell'ordine dei gruppi quando viene eseguito il comando delta.

distinct

Rimuovere i duplicati dai risultati restituiti.

eval

Calcolare il valore di un'espressione e visualizzare il valore in un nuovo campo.

eventstats

Ottenere statistiche generali di riepilogo, facoltativamente raggruppate per campi, sulle proprietà dei risultati generati dai comandi link, stats o timestats. Il relativo output includerà un campo per ogni aggregazione.

extract

Ottenere estratti di un campo esistente utilizzando un'espressione regolare.

fields

Specificare i campi da aggiungere o rimuovere dai risultati recuperati in base ai nomi dei campi.

fieldsummary

Restituisce i dati per i campi specificati.

frequent

Visualizzare n i risultati dei valori più frequenti di tutti i campi nell'elenco dei campi.

geostats

Fornire statistiche di riepilogo, raggruppate per campo Coordinate host client.

head

Visualizzare il primo n numero di risultati.

highlight

Abbinare una stringa o una lista di stringhe ed evidenziarle nell'interfaccia utente di log.

highlightgroups

Corrispondenza delle stringhe o dei criteri di ricerca nelle proprietà dei gruppi identificati da qualsiasi comando di raggruppamento, ad esempio stats, link o timestats, e causa l'evidenziazione nella visualizzazione.

highlightrows

Abbinare una stringa o una lista di stringhe ed evidenziare l'intera riga nell'interfaccia utente di log.

jsonextract

Ottenere estratti di un campo esistente utilizzando un percorso Json dai dati in formato JSON.

link

Raggruppa i record di log in transazioni aziendali di alto livello.

lookup

Richiama le ricerche dei valori dei campi.

map

Partecipare a una vista creata utilizzando il comando createview, con i gruppi identificati dal comando link per creare nuove proprietà.

nlp

Applicare algoritmi di elaborazione del linguaggio naturale a un campo di testo.

outlier

Trovare valori di campo irregolari o non comuni nei risultati.

rare

Visualizzare n i risultati dei valori meno frequenti di tutti i campi nell'elenco dei campi. Facoltativamente, è possibile eseguire il raggruppamento in base a campi aggiuntivi.

regex

Filtra i dati in base a un'espressione regolare specificata.

rename

Modificare il nome di un campo.

search

Recupera un'espressione logica specifica dai dati di log disponibili.

searchlookup

Recupera il contenuto da una tabella di ricerca.

sequence

Cercare i pattern di record di log all'interno dei gruppi identificati dal comando link.

sort

Ordina i log in base ai campi specificati.

stats

Fornire statistiche di riepilogo per i risultati della ricerca, facoltativamente raggruppate in base a un campo specificato.

tail

Visualizzare l'ultimo n numero di risultati.

timecluster

Raggruppare i grafici delle serie temporali in base alla loro somiglianza.

timecompare

Generare le colonne con i risultati di tutte le colonne aggregate generate dal precedente comando timestats nell'intervallo di confronto specificato.

timestats

Genera i dati per la visualizzazione degli andamenti statistici nel tempo, facoltativamente raggruppati in base a un campo specificato.

top

Visualizza il numero specificato di valori di campo con il maggior numero di occorrenze oppure il numero specificato di risultati con il valore aggregato più alto determinato dal campo specificato.

updatetable

Aggiornare una tabella esistente creata utilizzando il comando createtable. Applicare una subquery o un'espressione eval alla tabella e mostrare o nascondere i campi. Questo comando funziona solo nella visualizzazione link.

where

Calcolare che il valore di un'espressione sia true o false.

xmlextract

Ottenere estratti di un campo esistente utilizzando XPath da un documento XML.