本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
异常值
使用outlier命令根据四分位数范围 (IQR) 检测数值字段中的统计异常值。您可以移除或限制异常值行。
语法
| outlier [action=remove|transform] [param=n] [uselower=true|false] [mark=true|false]field[field...]
该命令使用以下参数:
-
action(可选)-remove(删除异常值行)或transform(夹住边界)。默认值:transform。 -
param(可选)-IQR 乘数。默认值:2.5。 -
uselower(可选)-是否检测下限异常值。默认值:false。 -
mark(可选)-是否添加布尔标记字段。默认值:false。 -
— 用于检查异常值的一个或多个数值字段。field
示例
以下查询使用带有下限检测和标记的 3.0 IQR 乘数删除 cpu 或内存为异常值的行。
fields @timestamp, cpu, memory | outlier action=remove param=3.0 uselower=true mark=true cpu memory