Esta página ha sido traducida por una máquina.

Referencia de comando

Especifique los comandos de la cadena de consulta para realizar acciones específicas en los resultados de la búsqueda.

El primer comando implícito de una consulta es el comando search. Este comando consta de una serie de palabras clave y pares de nombre de campo-valor, que identifican los datos que se deben recuperar. Se pueden especificar más comandos separándolos del comando search mediante un carácter de pleca (|).

Los siguientes comandos están soportados:

Comando Descripción
addfields

Genere datos agregados dentro de los resultados generados por los comandos link, stats o timestats.

bottom

Mostrar un número específico de resultados con el valor agregado más bajo determinado por el campo especificado.

bucket

Agrupe los registros del log en cubos según el rango de valores de un campo.

classify

Propiedades de cluster de los grupos identificados por el comando link.

cluster

Agrupe registros de log similares.

clustercompare

Compare una recopilación de clusters con otra, así como para ver los clusters que existen exclusivamente en el rango actual frente a los clusters que existen exclusivamente en el rango base.

clusterdetails

Consulte los datos de log dentro de las categorías para obtener resultados específicos de classify. Permite ampliar una firma de mensaje en las entradas de log individuales.

clustersplit

Visualice los datos de log de un cluster para los resultados específicos de classify en formato tabular.

compare

Compare las propiedades generadas por el comando link en los intervalos de comparación especificados.

createtable

Tabule uno o más campos de los resultados del comando link.

createview

Defina una subconsulta para crear un subconjunto de grupos identificados por el comando link.

dedup

Elimine los resultados que contengan una combinación idéntica de valores de campo según el orden de búsqueda generado mediante el comando sort.

delta

Calcule la diferencia entre una propiedad numérica en un grupo y otra propiedad numérica en un grupo anterior, con la ordenación de los grupos cuando se ejecuta el comando delta.

distinct

Eliminar duplicados de los resultados devueltos.

eval

Calcule el valor de una expresión y muéstrelo en un nuevo campo.

eventstats

Obtenga estadísticas de resumen generales, agrupadas opcionalmente por campos, de las propiedades de los resultados generados por los comandos link, stats o timestats. Su salida incluirá un campo para cada agregación.

extract

Obtenga fragmentos de un campo existente mediante una expresión regular.

fields

Especifique los campos que desea agregar o eliminar de los resultados recuperados, en función de los nombres de campo.

fieldsummary

Devolver datos para los campos especificados.

frequent

Mostrar n resultados de los valores más frecuentes de todos los campos de la lista de campos.

geostats

Proporcione estadísticas de resumen, agrupadas por el campo Coordenadas de host de cliente.

head

Visualice los primeros n resultados.

highlight

Coincide con una cadena o una lista de cadenas y resáltelas en la interfaz de usuario de log.

highlightgroups

Las cadenas de coincidencia o los criterios de búsqueda en las propiedades de los grupos identificados por cualquier comando de agrupación, como stats, link o timestats, hacen que se resalten en la visualización.

highlightrows

Coincide con una cadena o una lista de cadenas y resalte toda la fila de la interfaz de usuario de log.

jsonextract

Obtenga extractos de un campo existente mediante una ruta de Json a partir de datos de formato JSON.

link

Agrupe los registros de log en transacciones de negocio de alto nivel.

lookup

Llamar a consultas de valores de campo.

map

Unión de una vista creada mediante el comando createview, con los grupos identificados por el comando link para crear nuevas propiedades.

nlp

Aplicación de algoritmos de procesamiento de lenguaje natural a un campo de texto.

outlier

Busque valores de campo irregulares o poco comunes en los resultados.

rare

Mostrar n resultados de los valores menos frecuentes de todos los campos de la lista de campos. Opcionalmente, puede agrupar por campos adicionales.

regex

Filtre los datos según una expresión regular especificada.

rename

Cambiar el nombre de un campo.

search

Recupere una expresión lógica específica de los datos de log disponibles.

searchlookup

Recuperar contenido de una tabla de consulta.

sequence

Busque patrones de registro de log en los grupos identificados por el comando link.

sort

Ordene los logs según los campos especificados.

stats

Proporcione estadísticas de resumen de los resultados de búsqueda, agrupadas opcionalmente por un campo especificado.

tail

Muestre los últimos n resultados.

timecluster

Agrupe los gráficos de series temporales según su similitud.

timecompare

Genere columnas con los resultados de todas las columnas de agregación generadas por el comando timestats anterior durante el intervalo de comparación especificado.

timestats

Permite generar datos para mostrar tendencias estadísticas a través del tiempo, agrupadas opcionalmente por un campo especificado.

top

Muestre el número especificado de valores de campo con la mayor cantidad de incidencias o el número especificado de resultados con el valor agregado más alto determinado por el campo especificado.

updatetable

Actualice una tabla existente creada mediante el comando createtable. Aplique una subconsulta o una expresión eval a la tabla y muestre u oculte campos. Este comando solo funciona en la visualización link.

where

Calcule el valor de una expresión para que sea verdadero o falso.

xmlextract

Obtenga extractos de un campo existente mediante XPath de un documento XML.

¿Le ha resultado útil este artículo?