View a markdown version of this page

sessionieren - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

sessionieren

Verwenden Sie den sessionize Befehl, um Ereignisse nach Identitätsfeldern und einer Inaktivitätslücke in Sitzungen zu gruppieren. Der Befehl gibt ein Feld mit der Sitzungs-ID aus.

Syntax

| sessionize field[, field ...] [maxspan duration] [AS out]

Der Befehl verwendet die folgenden Argumente:

  • field— Ein oder mehrere Identitätsfelder, nach denen gruppiert werden soll.

  • maxspan duration(Optional) — Die maximale Inaktivitätslücke vor dem Start einer neuen Sitzung. Standard: 30m.

  • AS out(Optional) — Der Name des Ausgabefeldes. Standard: session_id.

Beispiel

In der folgenden Abfrage werden Ereignisse nach Benutzer und Gerät in Sitzungen gruppiert, wobei eine Inaktivitätslücke von einer Stunde eingehalten wird.

fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session