View a markdown version of this page

Ausreißer - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ausreißer

Verwenden Sie den outlier Befehl, um statistische Ausreißer in numerischen Feldern auf der Grundlage des Interquartilbereichs (IQR) zu erkennen. Sie können Ausreißerzeilen entfernen oder einschränken.

Syntax

| outlier [action=remove|transform] [param=n] [uselower=true|false] [mark=true|false] field [field ...]

Der Befehl verwendet die folgenden Argumente:

  • action(Optional) — Entweder remove (lässt Ausreißerzeilen fallen) oder transform (klemmt an die Grenze). Standard: transform.

  • param(Optional) — Der IQR-Multiplikator. Standard: 2.5.

  • uselower(Optional) — Gibt an, ob Ausreißer mit unterer Grenze erkannt werden sollen. Standard: false.

  • mark(Optional) — Ob ein boolesches Markierungsfeld hinzugefügt werden soll. Standard: false.

  • field— Ein oder mehrere numerische Felder, um nach Ausreißern zu suchen.

Beispiel

Die folgende Abfrage entfernt Zeilen, in denen CPU oder Arbeitsspeicher Ausreißer sind. Dabei wird ein IQR-Multiplikator 3,0 verwendet, der die Untergrenze erkennt und markiert.

fields @timestamp, cpu, memory | outlier action=remove param=3.0 uselower=true mark=true cpu memory