查询一台机子上传的所有源
host="SERVER_IP1" | chart count by source
按10分钟间隔查询某个API请求的平均耗时
host="SERVER_IP" source="YOUR FILE SOURCE PATH" YOUR_API_PATH | timechart avg(time_taken) span=10m
host可以有多个,使用or 来包含。如host="SERVER_IP1" OR host="SERVER_IP2"
source 支持正则,比如支持目录下的某些文件 xxxx\*.log