Boolean

Functions using this Type: bitfield:extractFlags(), cidr(), coalesce(), collect(), correlate(), count(), default(), dropEvent(), eval(), explain:asTable(), fieldset(), findTimestamp(), hashRewrite(), in(), ioc:lookup(), join(), json:prettyPrint(), kvParse(), match(), matchAsArray(), parseCEF(), parseCsv(), parseFixedWidth(), parseJson(), parseLEEF(), parseTimestamp(), parseXml(), regex(), selfJoin(), selfJoinFilter(), sort(), split(), table(), text:editDistance(), text:editDistanceAsArray(), top(), unit:convert(), wildcard(), xml:prettyPrint()

A Boolean value. The value must be either true or false strictly in lowercase.

Important

Uppercase (TRUE), mixed case (True), and numeric equivalents such as 0 or 1 are not valid.

Enable or disable options
logscale
sort(field=timestamp, reverse=true)
sort(field=username, reverse=false)
Conditional flags
logscale
case(strict=false, ...)
regex(field=message, regex="error", ignoreCase=true)