View a markdown version of this page

工作階段化 - Amazon CloudWatch Logs

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

工作階段化

使用 sessionize命令,依身分欄位和閒置間隙將事件分組至工作階段。命令會發出工作階段識別符欄位。

語法

| sessionize field[, field ...] [maxspan duration] [AS out]

命令使用下列引數:

  • field – 要分組的一或多個身分欄位。

  • maxspan duration (選用) – 開始新工作階段之前的最大閒置間隔。預設:30m

  • AS out (選用) – 輸出欄位名稱。預設:session_id

範例

下列查詢會依使用者和裝置將事件分組為工作階段,且間隔為 1 小時。

fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session