Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
limit
Utilizza limit per specificare il numero di log eventi che la query deve restituire. Se si omettelimit, per impostazione predefinita la query restituisce fino a 10.000 eventi di registro. È possibile specificare un limit valore massimo di 100.000.
L'esempio seguente restituisce solo i 25 log eventi più recenti
fields @timestamp, @message | sort @timestamp desc | limit 25
limita qualsiasi
limit any Consente di interrompere la query non appena vengono trovati gli eventi di registro NN corrispondenti, senza eseguire la scansione dei dati rimanenti. Ciò può ridurre in modo significativo la quantità di dati scansionati e velocizzare le query quando è necessario solo un campione di eventi corrispondenti anziché un set ordinato specifico.
Con un valore normalelimit, la query analizza tutti i dati nell'intervallo di tempo e quindi restituisce i risultati migliori. N Conlimit any, la query viene completata in anticipo una volta trovati un numero sufficiente di risultati, il che significa che gli eventi restituiti possono provenire da qualsiasi parte dell'intervallo di tempo.
Ad esempio, la seguente query restituisce 1 evento di registro e interrompe la scansione non appena trova una corrispondenza:
fields @message | limit any 1
Nota
Poiché limit any interrompe la scansione in anticipo, non è garantito che i risultati siano in un ordine particolare. Se hai bisogno di risultati ordinati, usali limit senza any insieme asort.