Como adicionar filtros no Real-Time Events
Real-Time Events permite que você filtre sua análise com variáveis específicas e o tipo de dados que deseja receber.
Depois de entender os logs do Real-Time Events e decidir as variáveis que deseja consultar, você pode utilizar o filtro e realizar uma consulta para obter resultados mais precisos.
Se você executar uma consulta com o campo Filter by em branco, você obterá todos os registros existentes para as variáveis do data source selecionado disponíveis durante o filtro de tempo escolhido.
O campo usa a linguagem SQL para consultar resultados. Sua busca deve estar em um dos dois formatos:
key='value'
- Correspondência exata, onde:
key: uma das variáveis do data source que você está consultando.=: significa que a pesquisa deve consultar o valor passado exato.value: um valor em formato de string ou integer.
key like '%value%'
- Valor similar, onde:
key: uma das variáveis do data source que você está consultando.like: significa que a busca deve consultar um valor semelhante ao passado.value: um valor cercado em formato de string ou integer.
No segundo formato, você pode usar com valor:
%value%: filtra para valores que contêm todo o valor especificado.%value: filtra os valores que terminam com o valor especificado.value%: filtra os valores que começam com o valor especificado.
Você também pode fazer consultas mais complexas com as notações AND, OR e NOT para combinar os campos.
Alguns exemplos de consultas SQL:
| Variável | Consulta SQL |
|---|---|
| $status | status='404' |
| $status + $scheme | status='200' AND scheme='https' |
| $endpoint_type | endpoint_type='datadog' |
| $geoloc_country_name | geoloc_country_name='Brazil' |
| $message_content | message_content like '%unavailable%' |
| $message_content | message_content like '%available%' |