Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
sessionisasi
Gunakan sessionize perintah untuk mengelompokkan acara ke dalam sesi berdasarkan bidang identitas dan celah ketidakaktifan. Perintah memancarkan bidang pengenal sesi.
Sintaksis
| sessionizefield[,field...] [maxspanduration] [ASout]
Perintah menggunakan argumen berikut:
-
— Satu atau lebih bidang identitas untuk dikelompokkan menurut.field -
maxspan(Opsional) — Kesenjangan ketidakaktifan maksimum sebelum memulai sesi baru. Default:duration30m. -
AS(Opsional) - Nama bidang keluaran. Default:outsession_id.
Contoh
Kueri berikut mengelompokkan peristiwa ke dalam sesi menurut pengguna dan perangkat dengan celah tidak aktif 1 jam.
fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session