As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
regressão automática
Use o autoregress comando para criar cópias com atraso (linha anterior) dos valores de um campo. Isso é lag/lead equivalente ao CloudWatch Logs Insights.
Sintaxe
| autoregressfield[ASalias] [p=start[-end]]
O comando usa os seguintes argumentos:
-
— O campo para o qual criar valores de defasagem.field -
AS(Opcional) — Um alias para o campo de saída.alias -
p=(Opcional) — Profundidade de defasagem única (padrão 1). UseNp=para uma variedade de defasagens.N-M
Exemplo
A consulta a seguir cria quatro campos de atraso (bytes_p1atébytes_p4).
fields @timestamp, bytes | autoregress bytes p=1-4