기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
세션화
sessionize 명령을 사용하여 자격 증명 필드 및 비활성 간격별로 이벤트를 세션으로 그룹화합니다. 명령은 세션 식별자 필드를 내보냅니다.
구문
| sessionizefield[,field...] [maxspanduration] [ASout]
명령은 다음 인수를 사용합니다.
-
- 그룹화할 하나 이상의 자격 증명 필드입니다.field -
maxspan(선택 사항) - 새 세션을 시작하기 전 최대 비활성 간격입니다. 기본값:duration30m. -
AS(선택 사항) - 출력 필드 이름입니다. 기본값:outsession_id.
예제
다음 쿼리는 1시간의 비활성 간격이 있는 사용자 및 디바이스별로 이벤트를 세션으로 그룹화합니다.
fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session