View a markdown version of this page

会话 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

会话

使用该sessionize命令按身份字段和不活动间隔将事件分组到会话中。该命令发出会话标识符字段。

语法

| sessionize field[, field ...] [maxspan duration] [AS out]

该命令使用以下参数:

  • field— 按一个或多个身份字段进行分组。

  • maxspan duration(可选)-开始新会话之前的最大不活动间隔。默认值:30m

  • AS out(可选)-输出字段名称。默认值:session_id

示例

以下查询按用户和设备将事件分组为会话,间隔为 1 小时。

fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session