안녕하세요. 아이티윈네트웍스 이승수입니다.
고객사 요청으로 리눅스 서버의 messages 로그를 대상으로 동일 문구별 로그 건수 조회 대시보드를 작성 중입니다.
그런데 아래처럼 쿼리를 실행하면 건수가 매우 많아 결과값에서 20건만 출력되도록 하고 싶었습니다.
그래서 limit=20 을 사용했지만 쿼리를 실행한 후 결과의 20건이 아닌 테이블 조회 시의 20건을 먼저 가져온 후 쿼리를 실행하는 것 같습니다. 좋은 방법이 있을까요?
-
데이터 너무 많이 출력됨
table duration=1d ROCKY*, CENT*, RHEL*, UBUNTU*
| stats count by hostname, msg
| sort -count -
원하는 결과가 출력되지 않음
table duration=1d limit=20 ROCKY*, CENT*, RHEL*, UBUNTU*
| stats count by hostname, msg
| sort -count

