このページは機械翻訳したものです。

コマンド・リファレンス

問合せ文字列にコマンドを指定して、検索結果に特定のアクションを実行します。

問合せの最初の暗黙的なコマンドは、searchコマンドです。このコマンドは、取得する必要があるデータを識別するための一連のキーワードおよびフィールド名と値のペアで構成されます。その他のコマンドを指定するには、パイプ文字(|)を使用して、それらをsearchコマンドから区別します。

次のコマンドがサポートされます:

コマンド 説明
addfields

linkstatsまたはtimestatsコマンドによって生成された結果内で集計データを生成します。

bottom

指定したフィールドによって決定される、最小の集計値を含む特定の数の結果を表示します。

bucket

フィールドの値の範囲に基づいてログ・レコードをバケットにグループ化します。

classify

linkコマンドによって識別されるグループのクラスタ・プロパティ。

cluster

類似のログ・レコードをグループ化します。

clustercompare

1つのクラスタ・コレクションを別のクラスタ・コレクションと比較し、現在の範囲のみに存在するクラスタと、ベースライン範囲のみに存在するクラスタを表示します。

clusterdetails

特定のclassify結果については、カテゴリ内のログ・データを参照してください。これにより、メッセージ署名を個別のログ・エントリに展開することができます。

clustersplit

特定のclassify結果のクラスタ内のログ・データを表形式で表示します。

compare

指定した比較間隔でlinkコマンドによって生成されたプロパティを比較します。

createtable

linkコマンドの結果から1つ以上のフィールドを集計します。

createview

linkコマンドによって識別されるグループのサブセットを作成する副問合せを定義します。

dedup

sortコマンドで生成された検索順序に基づいて、同じフィールド値の組合せを含む結果を削除します。

delta

deltaコマンド実行時のグループのソート順序で、あるグループの数値プロパティと前のグループの別の数値プロパティ間の差異を計算します。

distinct

返された結果から重複を削除します。

eval

式の値を計算し、その値を新しいフィールドに表示します。

eventstats

linkstatsまたはtimestatsコマンドによって生成された結果のプロパティについて、(オプションでフィールド別にグループ化された)全体的なサマリー統計を取得します。出力には、集計ごとに1つのフィールドが含まれます。

extract

正規表現を使用して、既存のフィールドの抜粋を取得します。

fields

フィールド名に基づいて、取得した結果に対して追加または削除するフィールドを指定します。

fieldsummary

指定されたフィールドのデータを返します。

frequent

フィールド・リストのすべてのフィールドの最も頻繁な値のn件の結果を表示します。

geostats

「クライアント・ホスト座標」フィールドでグループ化されたサマリー統計を指定します。

head

結果の最初のn個を表示します。

highlight

文字列または文字列のリストを照合し、ログUIで強調表示します。

highlightgroups

statslinktimestatsなどのグループ化コマンドによって識別されるグループのプロパティの文字列または検索基準を照合し、ビジュアライゼーションでそれらを強調表示します。

highlightrows

文字列または文字列のリストを照合し、ログUIで行全体を強調表示します。

jsonextract

JSON形式データからJsonパスを使用して、既存のフィールドの抜粋を取得します。

link

ログ・レコードを上位レベルのビジネス・トランザクションにグループ化します。

lookup

フィールド値参照を呼び出します。

map

createviewコマンドの使用によって作成されたビューを、linkコマンドによって識別されたグループと結合して新しいプロパティを作成します。

nlp

自然言語処理アルゴリズムをテキスト・フィールドに適用します。

outlier

結果で不規則または珍しいフィールド値を検索します。

rare

フィールド・リストのすべてのフィールドの最も頻度の低い値のn個の結果を表示します。オプションで、追加のフィールドでグループ化できます。

regex

指定された正規表現に従ってデータをフィルタします。

rename

フィールドの名前を変更します。

search

使用可能なログ・データから特定の論理式を取得します。

searchlookup

参照表からコンテンツを取得します。

sequence

linkコマンドで識別されるグループ内のログ・レコード・パターンを検索します。

sort

指定したフィールドに従ってログをソートします。

stats

検索結果のサマリー統計を指定します。指定のフィールドでグループ化することもできます。

tail

結果の最後のn個を表示します。

timecluster

時系列チャートは、互いにどの程度類似しているかに基づいてグループ化します。

timecompare

指定した比較間隔で前のtimestatsコマンドによって生成されたすべての集計列の結果を含む列を生成します。

timestats

一定期間内の統計トレンドを表示するデータを生成し、オプションで指定したフィールドでグループ化します。

top

出現回数が最も多い指定されたフィールド値の数、または指定されたフィールドによって決定された集計値が最も多い指定された数の結果を表示します。

updatetable

createtableコマンドを使用して作成された既存の表を更新します。表に副問合せまたはeval式を適用し、フィールドを表示または非表示にします。このコマンドは、linkビジュアライゼーションでのみ機能します。

where

式の値がtrueまたはfalseになるように計算します

xmlextract

XML文書からXPathを使用して、既存のフィールドの抜粋を取得します。

この記事は役に立ちましたか。