As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
outlier
Use o outlier comando para detectar valores atípicos estatísticos em campos numéricos com base no intervalo interquartil (IQR). Você pode remover ou fixar linhas atípicas.
Sintaxe
| outlier [action=remove|transform] [param=n] [uselower=true|false] [mark=true|false]field[field...]
O comando usa os seguintes argumentos:
-
action(Opcional) — Ouremove(descarta linhas discrepantes) outransform(fixa-se no limite). Padrão:transform. -
param(Opcional) — O multiplicador IQR. Padrão:2.5. -
uselower(Opcional) — Se você deve detectar valores atípicos de limite inferior. Padrão:false. -
mark(Opcional) — Se um campo de marcador booleano deve ser adicionado. Padrão:false. -
— Um ou mais campos numéricos para verificar se há valores discrepantes.field
Exemplo
A consulta a seguir remove linhas em que a CPU ou a memória são discrepantes, usando um multiplicador IQR de 3,0 com detecção e marcação de limite inferior.
fields @timestamp, cpu, memory | outlier action=remove param=3.0 uselower=true mark=true cpu memory