Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Autoregress
Verwenden Sie den autoregress Befehl, um verzögerte Kopien (vorherige Zeile) der Werte eines Feldes zu erstellen. Dies lag/lead entspricht Logs Insights. CloudWatch
Syntax
| autoregressfield[ASalias] [p=start[-end]]
Der Befehl verwendet die folgenden Argumente:
-
— Das Feld, für das Lag-Werte erstellt werden sollen.field -
AS(Optional) — Ein Alias für das Ausgabefeld.alias -
p=(Optional) — Einfache Lag-Tiefe (Standard 1). WirdNp=für eine Reihe von Lags verwendet.N-M
Beispiel
Die folgende Abfrage erstellt vier Lag-Felder (bytes_p1bisbytes_p4).
fields @timestamp, bytes | autoregress bytes p=1-4