Перейти к основному содержимому
Версия: 4.3

mvexpand

Описание​

Расширяет значения многозначного поля на отдельные события, по одному событию для каждого значения в многозначном поле.

Синтаксис​

mvexpand <field> [limit=<int>]

Обязательные аргументы​

ПараметрСинтаксисОписание
field<field>Поле, по которому расширяется значение на отдельные события.

Опциональные аргументы​

ПараметрСинтаксисПо умолчаниюОписание
limitlimit=<int>Не ограничено.Количество первых значений указанного поля, к которым применится расширение.

Примеры запросов​

Пример 1​

Создание новых событий для каждого значения многозначного поля apple.

... | mvexpand apple

Пример 2​

Создание новых событий для первых 57 значений многозначного поля apple.

... | mvexpand apple limit=57