Description :

La commande bin groupe les événements par valeurs numériques.

Exemples :

Regrouper les événements sur un span de xx "temps" basé sur un champ ici _time.

Exemple sur un range de 2 minutes.

1 index=internal | bin span=2m time | stats count by _time

bin commands 01

Faire des ranges de 100 pour la taille des requêtes sur le champ bytes :

1 index=_internal | bin span=100 bytes | stats count by bytes | sort bytes

bin commands 02

Annexes :

Doc officielle - bin command overview
Doc officielle - bin command reference
Doc officielle - bin command examples