View a markdown version of this page

自动回归 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

自动回归

使用该autoregress命令创建字段值的滞后(前一行)副本。这 lag/lead 相当于 L CloudWatch ogs Insights。

语法

| autoregress field [AS alias] [p=start[-end]]

该命令使用以下参数:

  • field— 为其创建延迟值的字段。

  • AS alias(可选)-输出字段的别名。

  • p=N(可选)-单延迟深度(默认为 1)。p=N-M用于一系列延迟。

示例

以下查询创建了四个滞后字段(bytes_p1通过bytes_p4)。

fields @timestamp, bytes | autoregress bytes p=1-4