Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
autorregresión
Utilice el autoregress comando para crear copias retrasadas (en la fila anterior) de los valores de un campo. Es el lag/lead equivalente de Logs Insights. CloudWatch
Sintaxis
| autoregressfield[ASalias] [p=start[-end]]
El comando usa los siguientes argumentos:
-
— El campo para el que se crean valores de retraso.field -
AS(Opcional): un alias para el campo de salida.alias -
p=(Opcional): profundidad de desfase única (valor predeterminado: 1). UtilízaloNp=para una variedad de retrasos.N-M
Ejemplo
La siguiente consulta crea cuatro campos de retraso (bytes_p1hastabytes_p4).
fields @timestamp, bytes | autoregress bytes p=1-4