本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
自动倒退
使用autoregress命令创建字段值的延迟(上一行)副本。这 lag/lead 等同于 “ CloudWatch 日志见解”。
语法
| autoregressfield[ASalias] [p=start[-end]]
该命令使用以下参数:
-
-要为其创建延迟值的字段。field -
AS(可选)-输出字段的别名。alias -
p=(可选)-单延迟深度(默认为 1)。Np=用于一定范围的延迟。N-M
示例
以下查询创建了四个延迟字段(bytes_p1直到bytes_p4)。
fields @timestamp, bytes | autoregress bytes p=1-4