delta

Use o comando delta para calcular a diferença entre uma propriedade numérica em um grupo e outra propriedade numérica em um grupo anterior, na ordem de classificação de grupos quando o comando delta for executado. Esse comando pode ser aplicado após qualquer comando de agrupamento como stats, link ou timestats.

Sintaxe

delta [field = <sub_field_name>] [step = <step>] <field_name> [as <new_field_name>]

Parâmetros

A tabela a seguir lista os parâmetros usados nesse comando, com suas descrições.

Parâmetro Descrição

sub_field_name

Especifique o nome da propriedade numérica no grupo anterior a ser usado para o cálculo. O valor padrão será <field_name>, se não for especificado.

field_name

Especifique o nome da propriedade numérica no grupo atual a ser usado para o cálculo.

step

Especifique o número de grupos antes do grupo atual a ser usado para o cálculo. O valor padrão será 1 se não for especificado.

O seguinte comando agrupa todos os logs fatais por transação e obtém a diferença no tempo médio decorrido em cada 5 grupos:

severity = fatal 
    | link 'Transaction ID' 
    | stats avg('Elapsed Time (System)') as 'Average Elapsed Time' 
    | delta step = 5 'Average Elapsed Time'

O comando a seguir agrupa todos os logs fatais por transação e obtém a diferença entre o horário inicial atual e o horário final anterior.

severity = fatal 
    | link 'Transaction ID' 
    | delta field = 'End Time' 'Start Time'