文档文档

WhereNode

where 节点通过给定的表达式过滤数据流。

示例

var sums = stream
  |from()
    .groupBy('service', 'host')
  |sum('value')
//Watch particular host for issues.
sums
  |where(lambda: "host" == 'h001.example.com')
  |alert()
    .crit(lambda: TRUE)
    .email().to('user@example.com')

构造函数

链式方法描述
where ( expression ast.LambdaNode)创建一个新节点,通过给定的表达式过滤数据流。

属性方法

设置器描述
quiet ( )禁止来自此节点的所有错误日志记录事件。

链式方法

Alert, Barrier, Bottom, ChangeDetect, Combine, Count, CumulativeSum, Deadman, Default, Delete, Derivative, Difference, Distinct, Ec2Autoscale, Elapsed, Eval, First, Flatten, GroupBy, HoltWinters, HoltWintersWithFit, HttpOut, HttpPost, InfluxDBOut, Join, K8sAutoscale, KapacitorLoopback, Last, Log, Max, Mean, Median, Min, Mode, MovingAverage, Percentile, Sample, Shift, Sideload, Spread, StateCount, StateDuration, Stats, Stddev, Sum, SwarmAutoscale, Top, Trickle, Union, Where, Window


属性

属性方法修改调用节点的状态。它们不会向管道添加另一个节点,并且始终返回对调用节点的引用。属性方法使用 . 运算符标记。

静默

禁止来自此节点的所有错误日志记录事件。

where.quiet()

链式方法

链式方法在管道中创建一个新节点,作为调用节点的子节点。它们不会修改调用节点。链式方法使用 | 运算符标记。

警报

创建一个警报节点,可以触发警报。

where|alert()

返回: AlertNode

屏障

创建一个新的屏障节点,定期发出 BarrierMessage。

每个周期持续时间将发出一个 BarrierMessage。

where|barrier()

返回: BarrierNode

底部

选择字段的底部 num 个点,并按任何额外的标签或字段排序。

where|bottom(num int64, field string, fieldsAndTags ...string)

返回: InfluxQLNode

变更检测

创建一个新节点,仅当新点与前一个点不同时才发出新点。

where|changeDetect(field string)

返回: ChangeDetectNode

合并

将此节点与其自身合并。数据在时间戳上合并。

where|combine(expressions ...ast.LambdaNode)

返回: CombineNode

计数

计算点的数量。

where|count(field string)

返回: InfluxQLNode

累积和

计算接收到的每个点的累积和。对于收集的每个点,都会发出一个点。

where|cumulativeSum(field string)

返回: InfluxQLNode

死信

用于在低吞吐量(又名死信开关)上创建警报的辅助函数。

  • 阈值:如果吞吐量在点/间隔内降至阈值以下,则触发警报。
  • 间隔:检查吞吐量的频率。
  • 表达式:也要评估的可选表达式列表。对于一天中的时间警报很有用。

示例

    var data = stream
        |from()...
    // Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
    data
        |deadman(100.0, 10s)
    //Do normal processing of data
    data...

以上等同于此示例

    var data = stream
        |from()...
    // Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
    data
        |stats(10s)
            .align()
        |derivative('emitted')
            .unit(10s)
            .nonNegative()
        |alert()
            .id('node \'stream0\' in task \'{{ .TaskName }}\'')
            .message('{{ .ID }} is {{ if eq .Level "OK" }}alive{{ else }}dead{{ end }}: {{ index .Fields "emitted" | printf "%0.3f" }} points/10s.')
            .crit(lambda: "emitted" <= 100.0)
    //Do normal processing of data
    data...

id 和 message 警报属性可以通过 'deadman' 配置部分全局配置。

由于 AlertNode 是最后一部分,因此可以像往常一样进一步修改。示例

    var data = stream
        |from()...
    // Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
    data
        |deadman(100.0, 10s)
            .slack()
            .channel('#dead_tasks')
    //Do normal processing of data
    data...

您可以指定额外的 lambda 表达式,以进一步约束何时触发死信开关。示例

    var data = stream
        |from()...
    // Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
    // Only trigger the alert if the time of day is between 8am-5pm.
    data
        |deadman(100.0, 10s, lambda: hour("time") >= 8 AND hour("time") <= 17)
    //Do normal processing of data
    data...
where|deadman(threshold float64, interval time.Duration, expr ...ast.LambdaNode)

返回: AlertNode

默认

创建一个可以为缺失的标签或字段设置默认值的节点。

where|default()

返回: DefaultNode

删除

创建一个可以删除标签或字段的节点。

where|delete()

返回: DeleteNode

导数

创建一个计算相邻点导数的新节点。

where|derivative(field string)

返回: DerivativeNode

差值

计算点之间的差值,与经过的时间无关。

where|difference(field string)

返回: InfluxQLNode

去重

生成仅包含去重点的批次。

where|distinct(field string)

返回: InfluxQLNode

Ec2自动伸缩

创建一个可以为 ec2 自动伸缩组触发自动伸缩事件的节点。

where|ec2Autoscale()

返回: Ec2AutoscaleNode

经过时间

计算点之间经过的时间。

where|elapsed(field string, unit time.Duration)

返回: InfluxQLNode

计算

创建一个 eval 节点,它将对每个数据点评估给定的转换函数。可以提供表达式列表,并将按给定的顺序进行评估。结果可用于后续表达式。

where|eval(expressions ...ast.LambdaNode)

返回: EvalNode

第一个

选择第一个点。

where|first(field string)

返回: InfluxQLNode

展平

将具有相似时间的点展平为单个点。

where|flatten()

返回: FlattenNode

分组

按一组标签对数据进行分组。

可以传递字面量 * 以按所有维度分组。示例

    |groupBy(*)
where|groupBy(tag ...interface{})

返回: GroupByNode

霍尔特-温特斯

计算数据集的霍尔特-温特斯 (/influxdb/v1/query_language/functions/#holt-winters) 预测。

where|holtWinters(field string, h int64, m int64, interval time.Duration)

返回: InfluxQLNode

霍尔特-温特斯拟合

计算数据集的霍尔特-温特斯 (/influxdb/v1/query_language/functions/#holt-winters) 预测。此方法除了预测数据外,还输出用于拟合数据的所有点。

where|holtWintersWithFit(field string, h int64, m int64, interval time.Duration)

返回: InfluxQLNode

HTTP 输出

创建一个 HTTP 输出节点,缓存它接收到的最新数据。缓存的数据在给定的端点可用。端点是运行任务的 API 端点的相对路径。例如,如果任务端点位于 /kapacitor/v1/tasks/<task_id>,而端点是 top10,则可以从 /kapacitor/v1/tasks/<task_id>/top10 请求数据。

where|httpOut(endpoint string)

返回: HTTPOutNode

HTTP Post

创建一个 HTTP Post 节点,将接收到的数据 POST 到提供的 HTTP 端点。HttpPost 期望 0 或 1 个参数。如果提供 0 个参数,则必须指定一个端点属性方法。

where|httpPost(url ...string)

返回: HTTPPostNode

InfluxDB 输出

创建一个 influxdb 输出节点,将传入的数据存储到 InfluxDB 中。

where|influxDBOut()

返回: InfluxDBOutNode

连接

将此节点与其他节点连接。数据在时间戳上连接。

where|join(others ...Node)

返回: JoinNode

K8s 自动伸缩

创建一个可以为 kubernetes 集群触发自动伸缩事件的节点。

where|k8sAutoscale()

返回: K8sAutoscaleNode

KapacitorLoopback

创建一个 kapacitor 回环节点,将数据作为流发送回 Kapacitor。

where|kapacitorLoopback()

返回: KapacitorLoopbackNode

最后一个

选择最后一个点。

where|last(field string)

返回: InfluxQLNode

Log

创建一个记录它接收到的所有数据的节点。

where|log()

返回: LogNode

最大值

选择最大值点。

where|max(field string)

返回: InfluxQLNode

平均值

计算数据的平均值。

where|mean(field string)

返回: InfluxQLNode

中位数

计算数据的中位数。

注意: 此方法不是选择器。如果您想要中值点,请使用 .percentile(field, 50.0)

where|median(field string)

返回: InfluxQLNode

最小值

选择最小值点。

where|min(field string)

返回: InfluxQLNode

众数

计算数据的众数。

where|mode(field string)

返回: InfluxQLNode

移动平均值

计算最后窗口点的移动平均值。在窗口满之前不会发出任何点。

where|movingAverage(field string, window int64)

返回: InfluxQLNode

百分位数

选择给定百分位数的点。这是一个选择器函数,不执行点之间的插值。

where|percentile(field string, percentile float64)

返回: InfluxQLNode

采样

创建一个新的节点,对传入的点或批次进行采样。

将按指定的计数或持续时间发出一个点。

where|sample(rate interface{})

返回: SampleNode

偏移

创建一个新的节点,在时间上偏移传入的点或批次。

where|shift(shift time.Duration)

返回: ShiftNode

侧加载

创建一个可以从外部源加载数据的节点。

where|sideload()

返回: SideloadNode

离差

计算最小值点和最大值点之间的差值。

where|spread(field string)

返回: InfluxQLNode

状态计数

创建一个节点,跟踪给定状态下连续点的数量。

where|stateCount(expression ast.LambdaNode)

返回: StateCountNode

状态持续时间

创建一个节点,跟踪给定状态下的持续时间。

where|stateDuration(expression ast.LambdaNode)

返回: StateDurationNode

统计信息

创建一个新的数据流,其中包含节点的内部统计信息。间隔表示基于实时发出统计信息的频率。这意味着间隔时间独立于源节点正在接收的数据点的时间。

where|stats(interval time.Duration)

返回: StatsNode

标准差

计算标准差。

where|stddev(field string)

返回: InfluxQLNode

总和

计算所有值的总和。

where|sum(field string)

返回: InfluxQLNode

Swarm 自动伸缩

创建一个可以为 Docker swarm 集群触发自动伸缩事件的节点。

where|swarmAutoscale()

返回: SwarmAutoscaleNode

顶部

选择字段的顶部 num 个点,并按任何额外的标签或字段排序。

where|top(num int64, field string, fieldsAndTags ...string)

返回: InfluxQLNode

涓流

创建一个新的节点,将批处理数据转换为流数据。

where|trickle()

返回: TrickleNode

联合

执行此节点和所有其他给定节点的联合。

where|union(node ...Node)

返回: UnionNode

Where

创建一个新节点,通过给定的表达式过滤数据流。

where|where(expression ast.LambdaNode)

返回: WhereNode

窗口

创建一个新的节点,按时间窗口化数据流。

注意:Window 只能应用于流边缘。

where|window()

返回: WindowNode


此页面是否对您有帮助?

感谢您的反馈!


Flux 的未来

Flux 即将进入维护模式。您可以继续像现在这样使用它,而无需对您的代码进行任何更改。

阅读更多

现已全面上市

InfluxDB 3 Core 和 Enterprise

快速启动。更快扩展。

获取更新

InfluxDB 3 Core 是一个开源、高速、近实时数据引擎,可实时收集和处理数据,并将其持久化到本地磁盘或对象存储。InfluxDB 3 Enterprise 构建于 Core 的基础上,增加了高可用性、读取副本、增强的安全性以及数据压缩,以实现更快的查询和优化的存储。InfluxDB 3 Enterprise 的免费层级可供非商业家庭或业余爱好者使用。

有关更多信息,请查看