Referencia de comando
Especifique los comandos de la cadena de consulta para realizar acciones específicas en los resultados de la búsqueda.
El primer comando implícito de una consulta es el comando search
. Este comando consta de una serie de palabras clave y pares de nombre de campo-valor, que identifican los datos que se deben recuperar. Se pueden especificar más comandos separándolos del comando search
mediante un carácter de pleca (|
).
Los siguientes comandos están soportados:
Comando | Descripción |
---|---|
addfields |
Genere datos agregados dentro de los resultados generados por los comandos |
bottom |
Mostrar un número específico de resultados con el valor agregado más bajo determinado por el campo especificado. |
bucket |
Agrupe los registros del log en cubos según el rango de valores de un campo. |
classify |
Propiedades de cluster de los grupos identificados por el comando |
cluster |
Agrupe registros de log similares. |
clustercompare |
Compare una recopilación de clusters con otra, así como para ver los clusters que existen exclusivamente en el rango actual frente a los clusters que existen exclusivamente en el rango base. |
clusterdetails |
Consulte los datos de log dentro de las categorías para obtener resultados específicos de |
clustersplit |
Visualice los datos de log de un cluster para los resultados específicos de |
compare |
Compare las propiedades generadas por el comando |
createtable |
Tabule uno o más campos de los resultados del comando |
createview |
Defina una subconsulta para crear un subconjunto de grupos identificados por el comando |
dedup |
Elimine los resultados que contengan una combinación idéntica de valores de campo según el orden de búsqueda generado mediante el comando |
delta |
Calcule la diferencia entre una propiedad numérica en un grupo y otra propiedad numérica en un grupo anterior, con la ordenación de los grupos cuando se ejecuta el comando |
distinct |
Eliminar duplicados de los resultados devueltos. |
eval |
Calcule el valor de una expresión y muéstrelo en un nuevo campo. |
eventstats |
Obtenga estadísticas de resumen generales, agrupadas opcionalmente por campos, de las propiedades de los resultados generados por los comandos |
extract |
Obtenga fragmentos de un campo existente mediante una expresión regular. |
fields |
Especifique los campos que desea agregar o eliminar de los resultados recuperados, en función de los nombres de campo. |
fieldsummary |
Devolver datos para los campos especificados. |
frequent |
Mostrar n resultados de los valores más frecuentes de todos los campos de la lista de campos. |
geostats |
Proporcione estadísticas de resumen, agrupadas por el campo Coordenadas de host de cliente. |
head |
Visualice los primeros n resultados. |
highlight |
Coincide con una cadena o una lista de cadenas y resáltelas en la interfaz de usuario de log. |
highlightgroups |
Las cadenas de coincidencia o los criterios de búsqueda en las propiedades de los grupos identificados por cualquier comando de agrupación, como |
highlightrows |
Coincide con una cadena o una lista de cadenas y resalte toda la fila de la interfaz de usuario de log. |
jsonextract |
Obtenga extractos de un campo existente mediante una ruta de Json a partir de datos de formato JSON. |
link |
Agrupe los registros de log en transacciones de negocio de alto nivel. |
lookup |
Llamar a consultas de valores de campo. |
map |
Unión de una vista creada mediante el comando |
nlp |
Aplicación de algoritmos de procesamiento de lenguaje natural a un campo de texto. |
outlier |
Busque valores de campo irregulares o poco comunes en los resultados. |
rare |
Mostrar n resultados de los valores menos frecuentes de todos los campos de la lista de campos. Opcionalmente, puede agrupar por campos adicionales. |
regex |
Filtre los datos según una expresión regular especificada. |
rename |
Cambiar el nombre de un campo. |
search |
Recupere una expresión lógica específica de los datos de log disponibles. |
searchlookup |
Recuperar contenido de una tabla de consulta. |
sequence |
Busque patrones de registro de log en los grupos identificados por el comando |
sort |
Ordene los logs según los campos especificados. |
stats |
Proporcione estadísticas de resumen de los resultados de búsqueda, agrupadas opcionalmente por un campo especificado. |
tail |
Muestre los últimos n resultados. |
timecluster |
Agrupe los gráficos de series temporales según su similitud. |
timecompare |
Genere columnas con los resultados de todas las columnas de agregación generadas por el comando |
timestats |
Permite generar datos para mostrar tendencias estadísticas a través del tiempo, agrupadas opcionalmente por un campo especificado. |
top |
Muestre el número especificado de valores de campo con la mayor cantidad de incidencias o el número especificado de resultados con el valor agregado más alto determinado por el campo especificado. |
updatetable |
Actualice una tabla existente creada mediante el comando |
where |
Calcule el valor de una expresión para que sea verdadero o falso. |
xmlextract |
Obtenga extractos de un campo existente mediante XPath de un documento XML. |