bucket
Use o comando bucket
para agrupar os registros de log em buckets com base na faixa de valores de um campo. Os buckets podem ser criados automaticamente com base nos valores do campo ou podem ser especificados.
Sintaxe
* | bucket [<bucket_options>] <field_name> [<ranges>]
Parâmetros
A tabela a seguir lista os parâmetros usados nesse comando, com suas descrições.
Parâmetro | Descrição |
---|---|
|
Sintaxe:
|
|
Especifique o campo numeric a ser usado para agrupamento. |
|
Sintaxe:
|
O comando a seguir cria automaticamente um bucket do campo Query Duration
:
* | bucket 'Query Duration'
O seguinte comando cria automaticamente 5
buckets do campo Query Duration
:
* | bucket maxbuckets=5 'Query Duration'
O seguinte comando cria automaticamente buckets com os nomes fast
, medium
e slow
do campo Query Duration
:
* | bucket 'Query Duration' fast=0-1000, medium=1001-5000, others=slow
O comando a seguir cria automaticamente buckets do campo Group Duration
, que é usado para análise de timestats:
* | link | bucket 'Group Duration' | timestats sum('Content Size Out') by 'Group Duration'
O comando a seguir cria automaticamente buckets do campo Content Size Out
, que é usado para análise de timestats:
* | link | stats sum('Content Size Out') as 'Content Size Out' | bucket 'Content Size Out' | timestats Count by 'Content Size Out'