本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
填充
使用该filldown命令将最后一个非空值向前移动,以填补空白。您可以指定字段名称或使用通配符。如果您未指定字段,则会填写所有字段。
语法
| filldown [field1[field2...]]
该命令使用以下参数:
-
(可选)-一个或多个字段名称或通配符模式。如果省略,则填写所有字段。field
示例
以下查询会转发该host字段中的非空值以及所有匹配cpu*的字段。
fields @timestamp, host, cpu_user, cpu_system | filldown host cpu*