As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
outlier
Use o outlier comando para detectar valores discrepantes estatísticos em campos numéricos com base no intervalo interquartil (IQR). Você pode remover ou fixar linhas discrepantes.
Sintaxe
| outlier [action=remove|transform] [param=n] [uselower=true|false] [mark=true|false]field[field...]
O comando usa os seguintes argumentos:
-
action(Opcional) — Ouremove(elimina linhas discrepantes) outransform(fixa-se até o limite). Padrão:transform. -
param(Opcional) — O multiplicador IQR. Padrão:2.5. -
uselower(Opcional) — Se devem ser detectados valores discrepantes de limite inferior. Padrão:false. -
mark(Opcional) — Se deve adicionar um campo de marcador booleano. Padrão:false. -
— Um ou mais campos numéricos para verificar se há valores discrepantes.field
Exemplo
A consulta a seguir remove as linhas em que a CPU ou a memória são discrepantes, usando um multiplicador IQR 3.0 com detecção e marcação de limite inferior.
fields @timestamp, cpu, memory | outlier action=remove param=3.0 uselower=true mark=true cpu memory