Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
regresso automatico
Usa il autoregress comando per creare copie ritardate (riga precedente) dei valori di un campo. È l' lag/lead equivalente di Logs Insights. CloudWatch
Sintassi
| autoregressfield[ASalias] [p=start[-end]]
Il comando utilizza i seguenti argomenti:
-
— Il campo per cui creare i valori di ritardo.field -
AS(Facoltativo) — Un alias per il campo di output.alias -
p=(Facoltativo): profondità di ritardo singola (impostazione predefinita 1). Da utilizzareNp=per una serie di ritardi.N-M
Esempio
La seguente query crea quattro campi di ritardo (bytes_p1bytes_p4passanti).
fields @timestamp, bytes | autoregress bytes p=1-4