fields

Use este comando para especificar quais campos serão adicionados ou removidos dos resultados recuperados, com base nos nomes dos campos.

Observação

  • Original Log Content será adicionado por padrão, se nenhum comando fields for especificado. O campo padrão poderá ser excluído, se necessário. Se o campo padrão for excluído e nenhum outro campo for especificado, uma resposta vazia com apenas o número correspondente de resultados disponíveis será retornada, a menos que isso também seja explicitamente excluído.

  • Se houver vários nomes de campo com o mesmo prefixo, você poderá usar o curinga * para filtrar todos eles. Por exemplo, em vez de:

    fields Derived Field1, Derived Field2, Derived Field3

    Você pode usar:

    fields Derived*

    ou

    field -Derived*

    Da mesma forma, os caracteres curinga % e ? também são suportados. Para obter mais informações sobre curingas, consulte Usar Palavras-chave, Frases e Curingas.

Sintaxe

fields [+|-] <field_name> (,[+|-]<field_name>)*

Parâmetros

A tabela a seguir lista os parâmetros e as variáveis usados com esse comando, com suas descrições.

Parâmetro Descrição

field_name

Use essa variável para especificar o campo de ou para o qual os arquivos serão adicionados.

A consulta a seguir retorna uma lista de logs, com timestamp, destino, tipo de destino e severidade.

* | fields Time, Target, 'Target Type', Severity