---
name: azion-filtrar-eventos
description: >-
  Reduza uma busca no Real-Time Events com o campo Filter by, usando a sintaxe de chave e valor que ele aceita e os wildcards que ampliam uma correspondência.
---

# Filtrar eventos

Você pode reduzir uma busca no [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/) com o campo **Filter by** no Azion Console, para que o resultado carregue apenas os registros que trazem os valores que você nomeia. **Filter by** é um controle da classic view, que é a visualização em que Real-Time Events abre.

Um filtro nomeia uma variável e um valor. As variáveis que uma fonte de dados carrega, e os valores que cada uma aceita, decidem portanto o que uma busca pode corresponder. Para ambos, consulte [Fontes de dados](/pt-br/documentacao/plataforma/real-time-events/fontes-de-dados/).

Um filtro também reduz as linhas que uma busca lê dentro do banco de logs, que é o limite que uma busca ampla alcança primeiro. Para esse limite, consulte [Limites](/pt-br/documentacao/plataforma/real-time-events/limites/).

---

## Pré-requisitos

- Uma conta Azion. Para criar uma, consulte [Como criar uma conta na Azion](/pt-br/documentacao/fundamentos/criar-uma-conta/).
- Acesso ao Azion Console. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Uma fonte de dados que carregue registros no período que você quer buscar.
- As variáveis que você quer corresponder. Para ler o que um registro carrega, consulte [Ler um registro de evento](/pt-br/documentacao/guias/plataforma/observabilidade/entender-logs/).

---

## Aplicar um filtro

**Filter by** lê SQL, e uma busca deve estar em um dos dois formatos que esta página descreve. Uma busca com o campo **Filter by** em branco retorna todos os registros que a fonte de dados selecionada guarda dentro do período selecionado.

Para filtrar uma busca no Azion Console:

1. **Abra Real-Time Events**

   Acesse [Azion Console](https://console.azion.com) > **Products menu** > **Observe** > **Real-Time Events**.

2. **Selecione a fonte de dados**

   Em **Data Sources**, selecione o produto cujos registros você quer ler.

3. **Defina o período**

   Em **Time Filter**, selecione o período que a busca cobre.

4. **Informe o filtro**

   Em **Filter by**, informe uma expressão. Por exemplo:

   ```text
   status='404'
   ```

5. **Selecione Refresh**

O resultado carrega apenas os registros que correspondem à expressão.

> **nota**
>
> A variável `timestamp` não pode ser usada como chave em uma busca, porque **Time Filter** define o período que a busca cobre.

---

## Corresponder a um valor exato

O primeiro formato retorna os registros cuja variável carrega exatamente o valor informado:

```text
key='value'
```

- `key`: uma das variáveis da fonte de dados que a busca lê.
- `=`: a busca corresponde exatamente ao valor informado.
- `value`: um valor em formato string ou integer.

---

## Corresponder a parte de um valor

O segundo formato retorna os registros cuja variável carrega um valor semelhante ao informado:

```text
key like '%value%'
```

- `key`: uma das variáveis da fonte de dados que a busca lê.
- `like`: a busca corresponde a um valor semelhante ao informado.
- `%value%`: um valor em formato string ou integer, cercado pelo caractere `%`.

O item `%value%` assume três formas, e a posição do `%` decide o que a busca corresponde:

- `%value%`: corresponde aos valores que contêm todo o valor especificado.
- `%value`: corresponde aos valores que terminam com o valor especificado.
- `value%`: corresponde aos valores que começam com o valor especificado.

---

## Combinar condições

`AND`, `OR` e `NOT` combinam condições em uma mesma busca, portanto um filtro pode carregar mais de uma variável. Por exemplo, `status='200' AND scheme='https'` retorna os registros que correspondem às duas condições.

---

## Exemplos de filtros

Cada linha nomeia uma variável com o `$` inicial, e a busca que corresponde a ela. A chave na busca é o nome da variável sem o `$`.

| Variável               | Consulta SQL                       |
| ---------------------- | ---------------------------------- |
| `$status`              | `status='404'`                     |
| `$status` + `$scheme`  | `status='200' AND scheme='https'`  |
| `$endpoint_type`       | `endpoint_type='datadog'`          |
| `$geoloc_country_name` | `geoloc_country_name='Germany'`    |
| `$http_user_agent`     | `http_user_agent like '%Firefox%'` |
| `$http_user_agent`     | `http_user_agent like '%fox%'`     |

As duas últimas linhas passam duas strings diferentes para a mesma forma de wildcard. `%value%` corresponde a todo valor que contém a string, portanto `'%fox%'` também retorna os registros que `'%Firefox%'` retorna.

---

## Próximos passos

- [Ler um registro de evento](/pt-br/documentacao/guias/plataforma/observabilidade/entender-logs.md): Abra um registro e leia todas as variáveis que o evento escreveu.
- [Fontes de dados](/pt-br/documentacao/plataforma/real-time-events/fontes-de-dados.md): Cada fonte de dados, as variáveis que ela carrega e os períodos que Time Filter oferece.
- [Investigar uma requisição com a API GraphQL](/pt-br/documentacao/guias/plataforma/observabilidade/investigar-requisicoes-api-graphql.md): Filtre os mesmos registros de evento a partir de uma consulta, em vez do Azion Console.
- [Limites](/pt-br/documentacao/plataforma/real-time-events/limites.md): As linhas que uma consulta lê e retorna, e o período que uma busca pode pedir.
