Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
outlier
Gunakan outlier perintah untuk mendeteksi outlier statistik di bidang numerik berdasarkan rentang interkuartil (IQR). Anda dapat menghapus atau menjepit baris outlier.
Sintaksis
| outlier [action=remove|transform] [param=n] [uselower=true|false] [mark=true|false]field[field...]
Perintah menggunakan argumen berikut:
-
action(Opsional) - Baikremove(menjatuhkan baris outlier) atautransform(klem ke batas). Default:transform. -
param(Opsional) — Pengganda IQR. Default:2.5. -
uselower(Opsional) - Apakah akan mendeteksi outlier terikat bawah. Default:false. -
mark(Opsional) - Apakah akan menambahkan kolom penanda boolean. Default:false. -
— Satu atau lebih bidang numerik untuk memeriksa outlier.field
Contoh
Kueri berikut menghapus baris di mana cpu atau memori adalah outlier, menggunakan pengganda IQR 3.0 dengan deteksi dan penandaan batas bawah.
fields @timestamp, cpu, memory | outlier action=remove param=3.0 uselower=true mark=true cpu memory