本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
自动回归
使用该autoregress命令创建字段值的滞后(前一行)副本。这 lag/lead 相当于 L CloudWatch ogs Insights。
语法
| autoregressfield[ASalias] [p=start[-end]]
该命令使用以下参数:
-
— 为其创建延迟值的字段。field -
AS(可选)-输出字段的别名。alias -
p=(可选)-单延迟深度(默认为 1)。Np=用于一系列延迟。N-M
示例
以下查询创建了四个滞后字段(bytes_p1通过bytes_p4)。
fields @timestamp, bytes | autoregress bytes p=1-4