Visualizando Resultados da Pesquisa

Você pode visualizar os resultados da página Pesquisar de Registro em Log para pesquisas Básicas e Modo Avançado.

Para visualizar dados de log como um gráfico na Pesquisa Básica

Você pode exibir os dados de log graficamente como um gráfico na pesquisa do Modo Básico, juntamente com os dados tabulares que os acompanham.

Selecione dentre as seguintes definições de gráfico:

  • Tipo de Visualização: Selecione Barra Empilhada, Pizza, Donut ou Linha. Os gráficos de Barra Empilhada e Linha são organizados por padrão em termos de tempo (UTC) no eixo X (datetime) e no campo de log Group By escolhido. Você pode passar o mouse sobre os dados do gráfico, o que destaca a área de interesse e exibe os dados em uma dica de ferramenta. O Legenda em todos os quatro tipos de gráfico também fornece uma orientação para os dados do gráfico exibidos.
  • Eixo X (somente gráficos de barras e linhas empilhadas): Selecione um campo de log de interesse para substituir o eixo X Tempo em UTC padrão.
  • Intervalo (somente para gráficos de barras e linhas empilhadas e quando data e hora é o Eixo X): Selecione entre 1 minuto, 5 minutos, 15 minutos, 30 minutos ou 1 hora.
  • Agrupar por: Selecione um campo de registro em log para agrupar os resultados.

Para qualquer tipo de gráfico sendo exibido, você pode optar por expandir a lista <number of> records found abaixo do gráfico, que lista a soma total de registros e o número de registros em cada intervalo de tempo.

Para visualizar dados de log como um gráfico na Pesquisa Avançada

As pesquisas também podem ser visualizadas durante a pesquisa do Modo Avançado. Quando uma consulta avançada é formulada de acordo com um formato de sintaxe específico, a guia Visualizar também está disponível no Modo Avançado, permitindo que você exiba gráficos de barras, pizza, roscas e linhas empilhadas.

Para exibir gráficos no Modo Avançado, crie suas consultas usando a seguinte sintaxe:

  • Barra Sobreposta:
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    Essa consulta retorna uma tabela com três colunas: <user_selected_field1>,<user_selected_field2> e count. O gráfico usa <user_selected_field1> como o eixo x, count para o eixo y e <user_selected_field2> para o grupo de barras empilhadas por dimensão.

  • Pizza:
    select <log_source> | summarize count() by <user_selected_field>

    Essa consulta retorna uma tabela com duas colunas: <user_selected_field> e count. O gráfico usa <user_selected_field> como legenda e count para a distribuição do gráfico de pizza.

  • Donut:
    summarize count() by <user_selected_field>

    Essa consulta retorna uma tabela com duas colunas: <user_selected_field> e count. O gráfico usa <user_selected_field> como legenda e count para a distribuição do gráfico de donut.

  • Linha:
    summarize count() by <user_selected_field1>,<user_selected_field2(optional)>

    A consulta retorna uma tabela com três colunas: <user_selected_field1>,<user_selected_field2> e count. O gráfico usa <user_selected_field1> como eixo x, count para o eixo y e <user_selected_field2> para várias linhas agrupadas por dimensão.