Filtrar eventos
Reduza uma busca no Real-Time Events com o campo Filter by, usando a sintaxe de chave e valor que ele aceita e os wildcards que ampliam uma correspondência.
Você pode reduzir uma busca no Real-Time Events com o campo Filter by no Azion Console, para que o resultado carregue apenas os registros que trazem os valores que você nomeia. Filter by é um controle da classic view, que é a visualização em que Real-Time Events abre.
Um filtro nomeia uma variável e um valor. As variáveis que uma fonte de dados carrega, e os valores que cada uma aceita, decidem portanto o que uma busca pode corresponder. Para ambos, consulte Fontes de dados.
Um filtro também reduz as linhas que uma busca lê dentro do banco de logs, que é o limite que uma busca ampla alcança primeiro. Para esse limite, consulte Limites.
Pré-requisitos
- Uma conta Azion. Para criar uma, consulte Como criar uma conta na Azion.
- Acesso ao Azion Console. Para entrar, consulte Como acessar o Azion Console.
- Uma fonte de dados que carregue registros no período que você quer buscar.
- As variáveis que você quer corresponder. Para ler o que um registro carrega, consulte Ler um registro de evento.
Aplicar um filtro
Filter by lê SQL, e uma busca deve estar em um dos dois formatos que esta página descreve. Uma busca com o campo Filter by em branco retorna todos os registros que a fonte de dados selecionada guarda dentro do período selecionado.
Para filtrar uma busca no Azion Console:
Acesse Azion Console > Products menu > Observe > Real-Time Events.
Em Data Sources, selecione o produto cujos registros você quer ler.
Em Time Filter, selecione o período que a busca cobre.
Em Filter by, informe uma expressão. Por exemplo:
O resultado carrega apenas os registros que correspondem à expressão.
Corresponder a um valor exato
O primeiro formato retorna os registros cuja variável carrega exatamente o valor informado:
key: uma das variáveis da fonte de dados que a busca lê.=: a busca corresponde exatamente ao valor informado.value: um valor em formato string ou integer.
Corresponder a parte de um valor
O segundo formato retorna os registros cuja variável carrega um valor semelhante ao informado:
key: uma das variáveis da fonte de dados que a busca lê.like: a busca corresponde a um valor semelhante ao informado.%value%: um valor em formato string ou integer, cercado pelo caractere%.
O item %value% assume três formas, e a posição do % decide o que a busca corresponde:
%value%: corresponde aos valores que contêm todo o valor especificado.%value: corresponde aos valores que terminam com o valor especificado.value%: corresponde aos valores que começam com o valor especificado.
Combinar condições
AND, OR e NOT combinam condições em uma mesma busca, portanto um filtro pode carregar mais de uma variável. Por exemplo, status='200' AND scheme='https' retorna os registros que correspondem às duas condições.
Exemplos de filtros
Cada linha nomeia uma variável com o $ inicial, e a busca que corresponde a ela. A chave na busca é o nome da variável sem o $.
| Variável | Consulta SQL |
|---|---|
$status | status='404' |
$status + $scheme | status='200' AND scheme='https' |
$endpoint_type | endpoint_type='datadog' |
$geoloc_country_name | geoloc_country_name='Germany' |
$http_user_agent | http_user_agent like '%Firefox%' |
$http_user_agent | http_user_agent like '%fox%' |
As duas últimas linhas passam duas strings diferentes para a mesma forma de wildcard. %value% corresponde a todo valor que contém a string, portanto '%fox%' também retorna os registros que '%Firefox%' retorna.