fields
Use este comando para especificar quais campos serão adicionados ou removidos dos resultados recuperados, com base nos nomes dos campos.
-
Original Log Contentserá adicionado por padrão, se nenhum comandofieldsfor especificado. O campo padrão poderá ser excluído, se necessário. Se o campo padrão for excluído e nenhum outro campo for especificado, uma resposta vazia com apenas o número correspondente de resultados disponíveis será retornada, a menos que isso também seja explicitamente excluído. -
Se houver vários nomes de campo com o mesmo prefixo, você poderá usar o curinga
*para filtrar todos eles. Por exemplo, em vez de:fields Derived Field1, Derived Field2, Derived Field3Você pode usar:
fields Derived*ou
field -Derived*Da mesma forma, os caracteres curinga
%e?também são suportados. Para obter mais informações sobre curingas, consulte Usar Palavras-chave, Frases e Curingas.
Sintaxe
fields [+|-] <field_name> (,[+|-]<field_name>)*Parâmetros
A tabela a seguir lista os parâmetros e as variáveis usados com esse comando, com suas descrições.
| Parâmetro | Descrição |
|---|---|
|
|
Use essa variável para especificar o campo de ou para o qual os arquivos serão adicionados. |
Para obter exemplos de como usar esse comando em cenários típicos, consulte:
A consulta a seguir retorna uma lista de logs, com timestamp, destino, tipo de destino e severidade.
* | fields Time, Target, 'Target Type', Severity