Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
campi
Utilizza fields per mostrare campi specifici nei risultati della query.
Se la query contiene più comandi fields e non include un comando display, i risultati mostrano tutti i campi specificati nei comandi fields.
Esempio: visualizzazione di campi specifici
Il seguente esempio mostra una query che restituisce 20 log eventi e li visualizza in ordine decrescente. I valori per @timestamp e @message sono mostrati nei risultati della query.
fields @timestamp, @message | sort @timestamp desc | limit 20
fieldsUtilizzalo invece di display quando desideri utilizzare le diverse funzioni e operazioni supportate da fields per modificare i valori dei campi e creare nuovi campi che possono essere utilizzati nelle query.
Puoi utilizzare il comando fields con la parola chiave as per creare campi estratti che utilizzano campi e funzioni presenti nel log eventi. Ad esempio, fields ispresent as
isRes crea un campo estratto denominato isRes che può essere utilizzato nel resto della query.