bucket
Use o comando bucket para agrupar os registros de log em buckets com base na faixa de valores de um campo. Os buckets podem ser criados automaticamente com base nos valores do campo ou podem ser especificados.
Sintaxe
* | bucket [<bucket_options>] <field_name> [<ranges>]Parâmetros
A tabela a seguir lista os parâmetros usados nesse comando, com suas descrições.
| Parâmetro | Descrição |
|---|---|
|
|
Sintaxe:
|
|
|
Especifique o campo numeric a ser usado para agrupamento. |
|
|
Sintaxe:
|
O comando a seguir cria automaticamente um bucket do campo Query Duration:
* | bucket 'Query Duration'O seguinte comando cria automaticamente 5 buckets do campo Query Duration:
* | bucket maxbuckets=5 'Query Duration'O seguinte comando cria automaticamente buckets com os nomes fast, medium e slow do campo Query Duration:
* | bucket 'Query Duration' fast=0-1000, medium=1001-5000, others=slowO seguinte comando cria automaticamente buckets do campo Group Duration que é usado para análise de timestats:
* | link | bucket 'Group Duration' | timestats sum('Content Size Out') by 'Group Duration'
O seguinte comando cria automaticamente buckets do campo Content Size Out que é usado para análise de timestats:
* | link | stats sum('Content Size Out') as 'Content Size Out' | bucket 'Content Size Out' | timestats Count by 'Content Size Out'