Como adicionar filtros no Real-Time Events
Real-Time Events permite que você filtre sua análise com variáveis específicas e o tipo de dados que deseja receber.
Depois de entender os logs do Real-Time Events e decidir as variáveis que deseja consultar, você pode utilizar o filtro e realizar uma consulta para obter resultados mais precisos.
Se você executar uma consulta com o campo Filter by em branco, você obterá todos os registros existentes para as variáveis do data source selecionado disponíveis durante o filtro de tempo escolhido.
O campo usa a linguagem SQL para consultar resultados. Sua busca deve estar em um dos dois formatos:
key='value'
- Correspondência exata, onde:
key
: uma das variáveis do data source que você está consultando.=
: significa que a pesquisa deve consultar o valor passado exato.value
: um valor em formato de string ou integer.
key like '%value%'
- Valor similar, onde:
key
: uma das variáveis do data source que você está consultando.like
: significa que a busca deve consultar um valor semelhante ao passado.value
: um valor cercado em formato de string ou integer.
No segundo formato, você pode usar com valor
:
%value%
: filtra para valores que contêm todo o valor especificado.%value
: filtra os valores que terminam com o valor especificado.value%
: filtra os valores que começam com o valor especificado.
Você também pode fazer consultas mais complexas com as notações AND
, OR
e NOT
para combinar os campos.
Alguns exemplos de consultas SQL:
Variável | Consulta SQL |
---|---|
$status | status='404' |
$status + $scheme | status='200' AND scheme='https' |
$endpoint_type | endpoint_type='datadog' |
$geoloc_country_name | geoloc_country_name='Brazil' |
$message_content | message_content like '%unavailable%' |
$message_content | message_content like '%available%' |