本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
估算
使用该estimate命令返回查询将在所选日志组和时间范围内扫描的估计字节数,而无需运行查询。使用此命令返回的估计字节数,您可以在运行查询之前优化您的日志组选择、时间范围和过滤器。该estimate命令不会产生 CloudWatch 日志见解查询费用。
该estimate命令必须是查询中的最后一条命令。
注意
estimate返回的值是近似值,可能不同于运行查询时扫描的实际数据量。
语法
| estimate
示例
以下查询返回查询在不运行的情况下将扫描的数据量的估计值(以字节为单位)。
fields @timestamp, @message | filter @message like /error/ | estimate