Я видел несколько других близких примеров, но я не могу сгруппировать сообщения журнала по обнаруженному полю. У нас ошибка повторяется каждые несколько минут, пока она не будет исправлена, но мне нужно показать только одну. Мой рабочий запрос
FIELDS @timestamp, external_id, @message
| FILTER ispresent(external_id)
| SORT @timestamp DESC
Но я бы хотел показать только последнее сообщение для exernal_id. Кто-нибудь знает, что правильно
stats
заявление сделать это?
Спасибо!