本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
填写
使用filldown命令将最后一个非空值向前移动,以填补空白。您可以指定字段名称或使用通配符。如果未指定字段,则所有字段均已填充。
语法
| filldown [field1[field2...]]
该命令使用以下参数:
-
(可选)-一个或多个字段名称或通配符模式。如果省略,则填充所有字段。field
示例
以下查询继承了host字段中的非空值和所有匹配cpu*的字段。
fields @timestamp, host, cpu_user, cpu_system | filldown host cpu*