Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
logcompare
Usa il logcompare comando per confrontare la finestra temporale corrente con una finestra di base spostata indietro di una durata specificata.
Sintassi
| logcompare timeshiftduration
Il comando utilizza i seguenti argomenti:
-
timeshift— La durata del passaggio indietro per la finestra di base (ad esempio,duration7d).
Esempio
La seguente query confronta i registri del giorno precedente con lo stesso periodo di una settimana prima.
SOURCE lg start=-1d end=now | logcompare timeshift 7d