Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
logcompare
Verwenden Sie den logcompare Befehl, um das aktuelle Zeitfenster mit einem Basisfenster zu vergleichen, das um eine bestimmte Dauer nach hinten verschoben wurde.
Syntax
| logcompare timeshiftduration
Der Befehl verwendet die folgenden Argumente:
-
timeshift— Die Dauer, für die das Basisfenster nach hinten verschoben werden muss (z. B.duration7d).
Beispiel
Die folgende Abfrage vergleicht die Protokolle des letzten Tages mit dem gleichen Zeitraum vor einer Woche.
SOURCE lg start=-1d end=now | logcompare timeshift 7d