Referência de Comando da Linguagem de Consulta

Especifique comandos na string de consulta para executar ações específicas nos resultados da pesquisa.

O primeiro e implícito comando em uma consulta é o comando search. Esse comando consiste em uma série de palavras-chave e pares de nome/valor de campo, que identificam os dados que precisam ser recuperados. Mais comandos podem ser especificados separando-os do comando search com o uso de um caractere de barra vertical (|).

Há suporte para os seguintes comandos:

Comando Descrição
addfields

Gere dados agregados dentro dos resultados gerados pelos comandos link, stats ou timestats.

bottom

Exibir um número específico de resultados com o menor valor agregado, conforme determinado pelo campo especificado.

bucket

Agrupe os registros em períodos com base no intervalo de valores de um campo.

classify

Propriedades do cluster de grupos identificados pelo comando link.

cluster

Agrupe registros de log semelhantes.

clustercompare

Compare uma coleção de cluster com outra e para exibir os clusters que existem exclusivamente na faixa atual versus clusters que existem exclusivamente na faixa de linha de base.

clusterdetails

Verifique os dados de log nas categorias para obter resultados específicos do classify. Ele permite que você expanda uma assinatura de mensagem nas entradas de log individuais.

clustersplit

Exiba os dados de log em um cluster para obter resultados específicos do classify no formato tabular.

compare

As propriedades de comparação geradas pelo comando link nos intervalos de comparação especificados.

createtable

Tabule um ou mais campos dos resultados do comando link.

createview

Definir uma subconsulta para criar um subgrupo de grupos identificado pelo comando link.

dedup

Remova os resultados que contêm uma combinação idêntica de valores de campo com base na ordem de pesquisa gerada por meio do comando sort.

delta

Calcule a diferença entre uma propriedade numérica de um grupo e outra propriedade numérica de um grupo anterior, na ordem de classificação de grupos quando o comando delta é executado.

distinct

Remova as duplicatas dos resultados retornados.

eval

Calcule o valor de uma expressão e exiba o valor em um novo campo.

eventstats

Obtenha estatísticas gerais de resumo, opcionalmente agrupadas por campos, sobre as propriedades dos resultados gerados pelos comandos link, stats ou timestats. A saída incluirá um campo para cada agregação.

extract

Com a utilização de uma expressão regular, obtenha trechos de um campo existente.

fields

Especifique quais campos adicionar ou remover dos resultados recuperados, com base nos nomes dos campos.

fieldsummary

Retornar dados para os campos especificados.

frequent

Exiba n resultados dos valores mais frequentes de todos os campos na lista de campos.

geostats

Forneça estatísticas resumidas, agrupadas pelo campo Coordenadas do Host do Cliente.

head

Exiba o primeiro número de n resultados.

highlight

Faça a correspondência de uma string ou de uma lista de strings e destaque-as na IU do Log.

highlightgroups

Associe strings ou procure critérios nas propriedades dos grupos identificados por qualquer comando de agrupamento, como stats, link ou timestats, e faça com que eles sejam destacados na visualização,

highlightrows

Faça a correspondência de uma string ou uma lista de strings e destaque toda a linha na IU do Log.

jsonextract

Obtenha trechos de um campo existente usando um Caminho Json dos dados do formato JSON.

link

Agrupe registros de log para transações comerciais de alto nível.

lookup

Chamar pesquisas de valor de campo.

map

Unir uma view que foi criada usando o comando createview, com os grupos identificados pelo comando link para criar novas propriedades.

nlp

Aplique algoritmos para processamento de linguagem natural a um campo de texto.

outlier

Encontre valores de campo irregulares ou incomuns nos resultados.

rare

Exiba n resultados dos valores menos frequentes de todos os campos na lista de campos. Opcionalmente, você pode agrupar por campos adicionais.

regex

Filtre dados de acordo com uma expressão regular especificada.

rename

Altere o nome de um campo,

search

Recupere uma expressão lógica específica dos dados do log disponíveis.

searchlookup

Recuperar conteúdo de uma tabela de pesquisa.

sequence

Procure padrões de registro de log nos grupos identificados pelo comando link.

sort

Classifique os logs de acordo com os campos especificados.

stats

Forneça estatísticas resumidas para os resultados da pesquisa, opcionalmente agrupadas por um campo especificado.

tail

Exiba o último número de n resultados.

timecluster

Agrupe os gráficos de séries temporais com base na semelhança entre eles.

timecompare

Gere colunas com os resultados de todas as colunas agregadas geradas pelo comando timestats anterior ao longo do intervalo de comparação especificado.

timestats

Gere dados para exibir tendências estatísticas ao longo do tempo, opcionalmente agrupadas por um campo especificado.

top

Exiba o número especificado de valores de campo com a maioria das ocorrências ou o número especificado de resultados com o valor agregado mais alto, conforme determinado pelo campo especificado.

updatetable

Atualize uma tabela existente criada usando o comando createtable. Aplique uma subconsulta ou uma expressão eval à tabela e mostre ou oculte campos. Esse comando só funciona na visualização link.

where

Calcule o valor de uma expressão para ser verdadeiro ou falso.

xmlextract

Obtenha trechos de um campo existente usando XPath de um documento XML.