sort

지정한 필드를 기준으로 입력 데이터를 정렬합니다.

문법

sort [limit=INT] [-]FIELD, ... [by PARTITION_FIELD, ...]
필수 매개변수
[-]FIELD, ...
출력할 순서로 정렬한 필드 목록. 필드 구분자로 쉼표(,)를 사용합니다. 필드의 기본 차순은 오름차순입니다. 내림차순으로 정렬하려면 필드 이름 앞에 ''를 붙입니다.
선택 매개변수
limit=INT
정렬된 검색 결과에서 추출할 레코드 개수(기본값)
by PRTITION_FIELD, ...
파티션 필드 값을 기준으로 파티셔닝 후 파티션별 정렬을 수행합니다. limit 옵션과 by 문을 같이 사용할 경우, 각 파티션마다 N개를 추출합니다.

사용 예

  1. count 필드를 기준으로 상위 10개 내림차순 추출

    sort limit=10 -count
    
  2. bytespkts 필드 기준으로 상위 10개 내림차순 추출

    sort limt=10 -bytes, -pkts
    
  3. srcdst 필드에 대해 bytespkts 기준으로 상위 10개 내림차순 추출

    sort limt=10 -bytes, -pkts by src, dst