Referência de Comando da Linguagem de Consulta
Especifique comandos na string de consulta para executar ações específicas nos resultados da pesquisa.
O primeiro e implícito comando em uma consulta é o comando search. Esse comando consiste em uma série de palavras-chave e pares de nome/valor de campo, que identificam os dados que precisam ser recuperados. Mais comandos podem ser especificados separando-os do comando search com o uso de um caractere de barra vertical (|).
Há suporte para os seguintes comandos:
| Comando | Descrição |
|---|---|
addfields |
Gere dados agregados dentro dos resultados gerados pelos comandos |
bottom |
Exibir um número específico de resultados com o menor valor agregado, conforme determinado pelo campo especificado. |
bucket |
Agrupe os registros em períodos com base no intervalo de valores de um campo. |
classify |
Propriedades do cluster de grupos identificados pelo comando |
cluster |
Agrupe registros de log semelhantes. |
clustercompare |
Compare uma coleção de cluster com outra e para exibir os clusters que existem exclusivamente na faixa atual versus clusters que existem exclusivamente na faixa de linha de base. |
clusterdetails |
Verifique os dados de log nas categorias para obter resultados específicos do |
clustersplit |
Exiba os dados de log em um cluster para obter resultados específicos do |
compare |
As propriedades de comparação geradas pelo comando |
createtable |
Tabule um ou mais campos dos resultados do comando |
createview |
Definir uma subconsulta para criar um subgrupo de grupos identificado pelo comando |
dedup |
Remova os resultados que contêm uma combinação idêntica de valores de campo com base na ordem de pesquisa gerada por meio do comando |
delta |
Calcule a diferença entre uma propriedade numérica de um grupo e outra propriedade numérica de um grupo anterior, na ordem de classificação de grupos quando o comando |
distinct |
Remova as duplicatas dos resultados retornados. |
eval |
Calcule o valor de uma expressão e exiba o valor em um novo campo. |
eventstats |
Obtenha estatísticas gerais de resumo, opcionalmente agrupadas por campos, sobre as propriedades dos resultados gerados pelos comandos |
extract |
Com a utilização de uma expressão regular, obtenha trechos de um campo existente. |
fields |
Especifique quais campos adicionar ou remover dos resultados recuperados, com base nos nomes dos campos. |
fieldsummary |
Retornar dados para os campos especificados. |
frequent |
Exiba n resultados dos valores mais frequentes de todos os campos na lista de campos. |
geostats |
Forneça estatísticas resumidas, agrupadas pelo campo Coordenadas do Host do Cliente. |
head |
Exiba o primeiro número de n resultados. |
highlight |
Faça a correspondência de uma string ou de uma lista de strings e destaque-as na IU do Log. |
highlightgroups |
Associe strings ou procure critérios nas propriedades dos grupos identificados por qualquer comando de agrupamento, como |
highlightrows |
Faça a correspondência de uma string ou uma lista de strings e destaque toda a linha na IU do Log. |
jsonextract |
Obtenha trechos de um campo existente usando um Caminho Json dos dados do formato JSON. |
link |
Agrupe registros de log para transações comerciais de alto nível. |
lookup |
Chamar pesquisas de valor de campo. |
map |
Unir uma view que foi criada usando o comando |
nlp |
Aplique algoritmos para processamento de linguagem natural a um campo de texto. |
outlier |
Encontre valores de campo irregulares ou incomuns nos resultados. |
rare |
Exiba n resultados dos valores menos frequentes de todos os campos na lista de campos. Opcionalmente, você pode agrupar por campos adicionais. |
regex |
Filtre dados de acordo com uma expressão regular especificada. |
rename |
Altere o nome de um campo, |
search |
Recupere uma expressão lógica específica dos dados do log disponíveis. |
searchlookup |
Recuperar conteúdo de uma tabela de pesquisa. |
sequence |
Procure padrões de registro de log nos grupos identificados pelo comando |
sort |
Classifique os logs de acordo com os campos especificados. |
stats |
Forneça estatísticas resumidas para os resultados da pesquisa, opcionalmente agrupadas por um campo especificado. |
tail |
Exiba o último número de n resultados. |
timecluster |
Agrupe os gráficos de séries temporais com base na semelhança entre eles. |
timecompare |
Gere colunas com os resultados de todas as colunas agregadas geradas pelo comando |
timestats |
Gere dados para exibir tendências estatísticas ao longo do tempo, opcionalmente agrupadas por um campo especificado. |
top |
Exiba o número especificado de valores de campo com a maioria das ocorrências ou o número especificado de resultados com o valor agregado mais alto, conforme determinado pelo campo especificado. |
updatetable |
Atualize uma tabela existente criada usando o comando |
where |
Calcule o valor de uma expressão para ser verdadeiro ou falso. |
xmlextract |
Obtenha trechos de um campo existente usando XPath de um documento XML. |