Processors
Dedupe Processor
Remove duplicate log records across a set of events using Match or Ignore comparison on specified fields to reduce log chatter.
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
Remove duplicate log records across a set of events using Match or Ignore comparison on specified fields to reduce log chatter.
| Option | Description | Example |
|---|---|---|
| Number of Events | The number of events to compare across. Limited to 5000. | 5000 |
| Comparison Type | Match will remove duplicate records based on the specified fields. Ignore will remove duplicate records based on all fields except those specified. | Match |
| Fields | The field or fields to apply the Dedupe processing to. | .foo |
{"foo": "bar", "baz": 1}
{"foo": "bar", "baz": 2, 'bat': true}
{"foo": "qux", "baz": 3}
{"foo": "qux", "baz": 4}
{"foo": "qux", "baz": 5}
| Option | Value |
|---|---|
| Number of Events | 5 |
| Comparison Type | Match |
| Fields | .foo |
{"foo": "bar", "baz": 1}
{"foo": "qux", "baz": 3}
JSON
{"foo": "bar", "baz": 1}
{"foo": "bar", "baz": 2, "bat": true}
{"foo": "qux", "baz": 3}
{"foo": "qux", "baz": 4}
{"foo": "corge", "baz": 5}
| Option | Value |
|---|---|
| Number of Events | 5 |
| Comparison Type | Ignore |
| Fields | .baz |
{"foo": "bar", "baz": 1}
{"foo": "bar", "baz": 2, "bat": true}
{"foo": "qux", "baz": 3}
{"foo": "corge", "baz": 5}
Was this page helpful?
