Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
sessionisasi
Gunakan sessionize perintah untuk mengelompokkan peristiwa ke dalam sesi berdasarkan bidang identitas dan celah tidak aktif. Perintah memancarkan bidang pengenal sesi.
Sintaksis
| sessionizefield[,field...] [maxspanduration] [ASout]
Perintah menggunakan argumen berikut:
-
— Satu atau lebih bidang identitas untuk dikelompokkan.field -
maxspan(Opsional) — Kesenjangan ketidakaktifan maksimum sebelum memulai sesi baru. Default:duration30m. -
AS(Opsional) — Nama bidang keluaran. Default:outsession_id.
Contoh
Kueri berikut mengelompokkan peristiwa ke dalam sesi berdasarkan pengguna dan perangkat dengan celah tidak aktif 1 jam.
fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session