cluster

Use esse comando para agrupar registros de log semelhantes. O comando cluster usa aprendizado de máquina para agrupar registros de log com base na semelhança deles entre si. A clusterização ajuda a reduzir significativamente o número total de entradas de log que o usuário precisa explorar e aponta facilmente as discrepâncias. As entradas de log agrupadas são apresentadas como assinaturas de mensagem.

Sintaxe

cluster [<cluster_options>]

Na sintaxe acima, cluster_options é do formato:

[similarity=<similarity_value>]

Parâmetros

A tabela a seguir lista os parâmetros usados em cluster_options, com suas descrições.

Parâmetro Descrição

similarity_value

Especifica um limite que afeta a sensibilidade do algoritmo em diferenças durante a execução da clusterização. É um número na faixa [0.00, 1.00] e indica a porcentagem do número de palavras que podem ser diferentes em duas mensagens que pertencem ao mesmo cluster. Por exemplo, um valor 0.67 indica que, em uma mensagem de 10 palavras, até 3 diferenças são permitidas. Se a semelhança não for especificada, um valor padrão 0.67 será usado.

Para obter exemplos de como usar esse comando em cenários típicos, consulte:

O comando a seguir executa uma análise de cluster em todos os logs fatais.

Severity = fatal | cluster 

O comando a seguir realiza uma análise de cluster em todos os logs fatais e retorna os agrupamentos resumidos em ordem crescente.

Severity = fatal | cluster | sort Count