Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
fields
Utilisez la commande fields
pour afficher des champs spécifiques dans les résultats de la requête.
Si les requêtes contiennent plusieurs commandes fields
sans inclure une commande display
, les résultats affichent tous les champs spécifiés dans les commandes fields
.
Exemple : Afficher des champs spécifiques
L'exemple suivant présente une requête qui renvoie 20 événements du journal et les affiche par ordre décroissant. Les valeurs pour @timestamp
et @message
sont affichés dans les résultats de la requête.
fields @timestamp, @message | sort @timestamp desc | limit 20
Utilisez fields
au lieu de display
lorsque vous souhaitez utiliser les différentes fonctions et opérations supportées par fields
pour modifier les valeurs des champs et créer des champs qui peuvent être utilisés dans les requêtes.
Vous pouvez utiliser la commande fields
avec le mot clé as pour créer des champs extraits qui utilisent des champs et des fonctions dans vos événements de journal. Par exemple, fields ispresent as isRes
crée un champ extrait nommé isRes
pouvant être utilisé dans le reste de votre requête.