clusterdetails

Use esse comando para examinar dados de log dentro de categorias para obter resultados específicos de classify. Ele permite expandir uma assinatura de mensagem nas entradas de log individuais.

Sintaxe

clusterdetails collection=<collection_name> [<summary_expression>]

Parâmetros

A tabela a seguir lista os parâmetros que você pode utilizar com esse comando, com suas descrições.

Parâmetro Descrição

collection_name

Use esse parâmetro para especificar a coleta na qual os dados de log existem. O valor dessa variável deve estar no formato<string> ou <string>.

summary_expression

Use este parâmetro para comparar o ID com uma expressão. O valor desse parâmetro deve estar no formato id <cmp> ou id <in_exp>.

cmp

Use esse parâmetro como operador de comparação. Os valores possíveis para essa variável incluem = e !=.

in_exp

Esse parâmetro deve estar no formato [NOT] IN “(“ <value> (“,”<value>)*”)”.

A consulta a seguir retorna os logs fatais incluídos em ID 1, na coleta 'Logs fatais'.

Severity = fatal | clusterdetails collection = 'Fatal logs' id = 1