Riferimento dei comandi
Specificare i comandi nella stringa di query per eseguire azioni specifiche sui risultati della ricerca.
Il primo comando implicito di una query è il comando search
. Questo comando è costituito da una serie di parole chiave e coppie nome campo-valore, che identificano i dati che devono essere recuperati. È possibile specificare più comandi separandoli dal comando search
utilizzando una barra verticale (|
).
Sono supportati i comandi seguenti:
Comando | descrizione; |
---|---|
addfields |
Generare dati aggregati all'interno dei risultati generati dai comandi |
bottom |
Visualizza un numero specifico di risultati con il valore aggregato più basso determinato dal campo specificato. |
bucket |
Raggruppare i record di log in bucket in base all'intervallo di valori di un campo. |
classify |
Proprietà cluster dei gruppi identificati dal comando |
cluster |
Raggruppare record di log simili. |
clustercompare |
Confrontare una raccolta cluster con un'altra e per visualizzare i cluster che esistono esclusivamente nell'intervallo corrente rispetto ai cluster che esistono esclusivamente nell'intervallo di baseline. |
clusterdetails |
Per risultati specifici di |
clustersplit |
Visualizzare i dati di log all'interno di un cluster per risultati |
compare |
Confrontare le proprietà generate dal comando |
createtable |
Tabulare uno o più campi dai risultati del comando |
createview |
Definire una subquery per creare un sottoinsieme di gruppi identificati dal comando |
dedup |
Rimuovere i risultati che contengono la stessa combinazione di valori di campo in base all'ordine di ricerca generato mediante il comando |
delta |
Calcolare la differenza tra una proprietà numerica in un gruppo e un'altra proprietà numerica in un gruppo precedente, nell'ordine dei gruppi quando viene eseguito il comando |
distinct |
Rimuovere i duplicati dai risultati restituiti. |
eval |
Calcolare il valore di un'espressione e visualizzare il valore in un nuovo campo. |
eventstats |
Ottenere statistiche generali di riepilogo, facoltativamente raggruppate per campi, sulle proprietà dei risultati generati dai comandi |
extract |
Ottenere estratti di un campo esistente utilizzando un'espressione regolare. |
fields |
Specificare i campi da aggiungere o rimuovere dai risultati recuperati in base ai nomi dei campi. |
fieldsummary |
Restituisce i dati per i campi specificati. |
frequent |
Visualizzare n i risultati dei valori più frequenti di tutti i campi nell'elenco dei campi. |
geostats |
Fornire statistiche di riepilogo, raggruppate per campo Coordinate host client. |
head |
Visualizzare il primo n numero di risultati. |
highlight |
Abbinare una stringa o una lista di stringhe ed evidenziarle nell'interfaccia utente di log. |
highlightgroups |
Corrispondenza delle stringhe o dei criteri di ricerca nelle proprietà dei gruppi identificati da qualsiasi comando di raggruppamento, ad esempio |
highlightrows |
Abbinare una stringa o una lista di stringhe ed evidenziare l'intera riga nell'interfaccia utente di log. |
jsonextract |
Ottenere estratti di un campo esistente utilizzando un percorso Json dai dati in formato JSON. |
link |
Raggruppa i record di log in transazioni aziendali di alto livello. |
lookup |
Richiama le ricerche dei valori dei campi. |
map |
Partecipare a una vista creata utilizzando il comando |
nlp |
Applicare algoritmi di elaborazione del linguaggio naturale a un campo di testo. |
outlier |
Trovare valori di campo irregolari o non comuni nei risultati. |
rare |
Visualizzare n i risultati dei valori meno frequenti di tutti i campi nell'elenco dei campi. Facoltativamente, è possibile eseguire il raggruppamento in base a campi aggiuntivi. |
regex |
Filtra i dati in base a un'espressione regolare specificata. |
rename |
Modificare il nome di un campo. |
search |
Recupera un'espressione logica specifica dai dati di log disponibili. |
searchlookup |
Recupera il contenuto da una tabella di ricerca. |
sequence |
Cercare i pattern di record di log all'interno dei gruppi identificati dal comando |
sort |
Ordina i log in base ai campi specificati. |
stats |
Fornire statistiche di riepilogo per i risultati della ricerca, facoltativamente raggruppate in base a un campo specificato. |
tail |
Visualizzare l'ultimo n numero di risultati. |
timecluster |
Raggruppare i grafici delle serie temporali in base alla loro somiglianza. |
timecompare |
Generare le colonne con i risultati di tutte le colonne aggregate generate dal precedente comando |
timestats |
Genera i dati per la visualizzazione degli andamenti statistici nel tempo, facoltativamente raggruppati in base a un campo specificato. |
top |
Visualizza il numero specificato di valori di campo con il maggior numero di occorrenze oppure il numero specificato di risultati con il valore aggregato più alto determinato dal campo specificato. |
updatetable |
Aggiornare una tabella esistente creata utilizzando il comando |
where |
Calcolare che il valore di un'espressione sia true o false. |
xmlextract |
Ottenere estratti di un campo esistente utilizzando XPath da un documento XML. |