WhereNode
where
节点通过给定的表达式过滤数据流。
示例
var sums = stream
|from()
.groupBy('service', 'host')
|sum('value')
//Watch particular host for issues.
sums
|where(lambda: "host" == 'h001.example.com')
|alert()
.crit(lambda: TRUE)
.email().to('user@example.com')
构造函数
链式方法 | 描述 |
---|---|
where ( expression ast.LambdaNode ) | 创建一个新节点,通过给定的表达式过滤数据流。 |
属性方法
设置器 | 描述 |
---|---|
quiet ( ) | 禁止来自此节点的所有错误日志记录事件。 |
链式方法
Alert, Barrier, Bottom, ChangeDetect, Combine, Count, CumulativeSum, Deadman, Default, Delete, Derivative, Difference, Distinct, Ec2Autoscale, Elapsed, Eval, First, Flatten, GroupBy, HoltWinters, HoltWintersWithFit, HttpOut, HttpPost, InfluxDBOut, Join, K8sAutoscale, KapacitorLoopback, Last, Log, Max, Mean, Median, Min, Mode, MovingAverage, Percentile, Sample, Shift, Sideload, Spread, StateCount, StateDuration, Stats, Stddev, Sum, SwarmAutoscale, Top, Trickle, Union, Where, Window
属性
属性方法修改调用节点的状态。它们不会向管道添加另一个节点,并且始终返回对调用节点的引用。属性方法使用 .
运算符标记。
静默
禁止来自此节点的所有错误日志记录事件。
where.quiet()
链式方法
链式方法在管道中创建一个新节点,作为调用节点的子节点。它们不会修改调用节点。链式方法使用 |
运算符标记。
警报
创建一个警报节点,可以触发警报。
where|alert()
返回: AlertNode
屏障
创建一个新的屏障节点,定期发出 BarrierMessage。
每个周期持续时间将发出一个 BarrierMessage。
where|barrier()
返回: BarrierNode
底部
选择字段的底部 num
个点,并按任何额外的标签或字段排序。
where|bottom(num int64, field string, fieldsAndTags ...string)
返回: InfluxQLNode
变更检测
创建一个新节点,仅当新点与前一个点不同时才发出新点。
where|changeDetect(field string)
返回: ChangeDetectNode
合并
将此节点与其自身合并。数据在时间戳上合并。
where|combine(expressions ...ast.LambdaNode)
返回: CombineNode
计数
计算点的数量。
where|count(field string)
返回: InfluxQLNode
累积和
计算接收到的每个点的累积和。对于收集的每个点,都会发出一个点。
where|cumulativeSum(field string)
返回: InfluxQLNode
死信
用于在低吞吐量(又名死信开关)上创建警报的辅助函数。
- 阈值:如果吞吐量在点/间隔内降至阈值以下,则触发警报。
- 间隔:检查吞吐量的频率。
- 表达式:也要评估的可选表达式列表。对于一天中的时间警报很有用。
示例
var data = stream
|from()...
// Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
data
|deadman(100.0, 10s)
//Do normal processing of data
data...
以上等同于此示例
var data = stream
|from()...
// Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
data
|stats(10s)
.align()
|derivative('emitted')
.unit(10s)
.nonNegative()
|alert()
.id('node \'stream0\' in task \'{{ .TaskName }}\'')
.message('{{ .ID }} is {{ if eq .Level "OK" }}alive{{ else }}dead{{ end }}: {{ index .Fields "emitted" | printf "%0.3f" }} points/10s.')
.crit(lambda: "emitted" <= 100.0)
//Do normal processing of data
data...
id 和 message 警报属性可以通过 'deadman' 配置部分全局配置。
由于 AlertNode 是最后一部分,因此可以像往常一样进一步修改。示例
var data = stream
|from()...
// Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
data
|deadman(100.0, 10s)
.slack()
.channel('#dead_tasks')
//Do normal processing of data
data...
您可以指定额外的 lambda 表达式,以进一步约束何时触发死信开关。示例
var data = stream
|from()...
// Trigger critical alert if the throughput drops below 100 points per 10s and checked every 10s.
// Only trigger the alert if the time of day is between 8am-5pm.
data
|deadman(100.0, 10s, lambda: hour("time") >= 8 AND hour("time") <= 17)
//Do normal processing of data
data...
where|deadman(threshold float64, interval time.Duration, expr ...ast.LambdaNode)
返回: AlertNode
默认
创建一个可以为缺失的标签或字段设置默认值的节点。
where|default()
返回: DefaultNode
删除
创建一个可以删除标签或字段的节点。
where|delete()
返回: DeleteNode
导数
创建一个计算相邻点导数的新节点。
where|derivative(field string)
返回: DerivativeNode
差值
计算点之间的差值,与经过的时间无关。
where|difference(field string)
返回: InfluxQLNode
去重
生成仅包含去重点的批次。
where|distinct(field string)
返回: InfluxQLNode
Ec2自动伸缩
创建一个可以为 ec2 自动伸缩组触发自动伸缩事件的节点。
where|ec2Autoscale()
返回: Ec2AutoscaleNode
经过时间
计算点之间经过的时间。
where|elapsed(field string, unit time.Duration)
返回: InfluxQLNode
计算
创建一个 eval 节点,它将对每个数据点评估给定的转换函数。可以提供表达式列表,并将按给定的顺序进行评估。结果可用于后续表达式。
where|eval(expressions ...ast.LambdaNode)
返回: EvalNode
第一个
选择第一个点。
where|first(field string)
返回: InfluxQLNode
展平
将具有相似时间的点展平为单个点。
where|flatten()
返回: FlattenNode
分组
按一组标签对数据进行分组。
可以传递字面量 * 以按所有维度分组。示例
|groupBy(*)
where|groupBy(tag ...interface{})
返回: GroupByNode
霍尔特-温特斯
计算数据集的霍尔特-温特斯 (/influxdb/v1/query_language/functions/#holt-winters) 预测。
where|holtWinters(field string, h int64, m int64, interval time.Duration)
返回: InfluxQLNode
霍尔特-温特斯拟合
计算数据集的霍尔特-温特斯 (/influxdb/v1/query_language/functions/#holt-winters) 预测。此方法除了预测数据外,还输出用于拟合数据的所有点。
where|holtWintersWithFit(field string, h int64, m int64, interval time.Duration)
返回: InfluxQLNode
HTTP 输出
创建一个 HTTP 输出节点,缓存它接收到的最新数据。缓存的数据在给定的端点可用。端点是运行任务的 API 端点的相对路径。例如,如果任务端点位于 /kapacitor/v1/tasks/<task_id>
,而端点是 top10
,则可以从 /kapacitor/v1/tasks/<task_id>/top10
请求数据。
where|httpOut(endpoint string)
返回: HTTPOutNode
HTTP Post
创建一个 HTTP Post 节点,将接收到的数据 POST 到提供的 HTTP 端点。HttpPost 期望 0 或 1 个参数。如果提供 0 个参数,则必须指定一个端点属性方法。
where|httpPost(url ...string)
返回: HTTPPostNode
InfluxDB 输出
创建一个 influxdb 输出节点,将传入的数据存储到 InfluxDB 中。
where|influxDBOut()
返回: InfluxDBOutNode
连接
将此节点与其他节点连接。数据在时间戳上连接。
where|join(others ...Node)
返回: JoinNode
K8s 自动伸缩
创建一个可以为 kubernetes 集群触发自动伸缩事件的节点。
where|k8sAutoscale()
返回: K8sAutoscaleNode
KapacitorLoopback
创建一个 kapacitor 回环节点,将数据作为流发送回 Kapacitor。
where|kapacitorLoopback()
最后一个
选择最后一个点。
where|last(field string)
返回: InfluxQLNode
Log
创建一个记录它接收到的所有数据的节点。
where|log()
返回: LogNode
最大值
选择最大值点。
where|max(field string)
返回: InfluxQLNode
平均值
计算数据的平均值。
where|mean(field string)
返回: InfluxQLNode
中位数
计算数据的中位数。
注意: 此方法不是选择器。如果您想要中值点,请使用
.percentile(field, 50.0)
。
where|median(field string)
返回: InfluxQLNode
最小值
选择最小值点。
where|min(field string)
返回: InfluxQLNode
众数
计算数据的众数。
where|mode(field string)
返回: InfluxQLNode
移动平均值
计算最后窗口点的移动平均值。在窗口满之前不会发出任何点。
where|movingAverage(field string, window int64)
返回: InfluxQLNode
百分位数
选择给定百分位数的点。这是一个选择器函数,不执行点之间的插值。
where|percentile(field string, percentile float64)
返回: InfluxQLNode
采样
创建一个新的节点,对传入的点或批次进行采样。
将按指定的计数或持续时间发出一个点。
where|sample(rate interface{})
返回: SampleNode
偏移
创建一个新的节点,在时间上偏移传入的点或批次。
where|shift(shift time.Duration)
返回: ShiftNode
侧加载
创建一个可以从外部源加载数据的节点。
where|sideload()
返回: SideloadNode
离差
计算最小值点和最大值点之间的差值。
where|spread(field string)
返回: InfluxQLNode
状态计数
创建一个节点,跟踪给定状态下连续点的数量。
where|stateCount(expression ast.LambdaNode)
返回: StateCountNode
状态持续时间
创建一个节点,跟踪给定状态下的持续时间。
where|stateDuration(expression ast.LambdaNode)
统计信息
创建一个新的数据流,其中包含节点的内部统计信息。间隔表示基于实时发出统计信息的频率。这意味着间隔时间独立于源节点正在接收的数据点的时间。
where|stats(interval time.Duration)
返回: StatsNode
标准差
计算标准差。
where|stddev(field string)
返回: InfluxQLNode
总和
计算所有值的总和。
where|sum(field string)
返回: InfluxQLNode
Swarm 自动伸缩
创建一个可以为 Docker swarm 集群触发自动伸缩事件的节点。
where|swarmAutoscale()
顶部
选择字段的顶部 num
个点,并按任何额外的标签或字段排序。
where|top(num int64, field string, fieldsAndTags ...string)
返回: InfluxQLNode
涓流
创建一个新的节点,将批处理数据转换为流数据。
where|trickle()
返回: TrickleNode
联合
执行此节点和所有其他给定节点的联合。
where|union(node ...Node)
返回: UnionNode
Where
创建一个新节点,通过给定的表达式过滤数据流。
where|where(expression ast.LambdaNode)
返回: WhereNode
窗口
创建一个新的节点,按时间窗口化数据流。
注意:Window 只能应用于流边缘。
where|window()
返回: WindowNode
此页面是否对您有帮助?
感谢您的反馈!
支持和反馈
感谢您成为我们社区的一份子!我们欢迎并鼓励您提供关于 Kapacitor 和本文档的反馈和错误报告。要获得支持,请使用以下资源