

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# unnest
<a name="CWL_QuerySyntax-Unnest"></a>

 Wird verwendet`unnest`, um eine als Eingabe verwendete Liste zu vereinfachen, sodass mehrere Datensätze mit einem einzigen Datensatz für jedes Element in der Liste erstellt werden. Basierend auf der Anzahl der Elemente, die ein Feld enthält, verwirft dieser Befehl den aktuellen Datensatz und generiert neue Datensätze. Jeder Datensatz enthält den`unnested_field`, der ein Element darstellt. Alle anderen Felder stammen aus dem Originaldatensatz. 

 Die Eingabe für `unnest` ist`LIST`, die von der `jsonParse` Funktion stammt. Weitere Informationen finden Sie unter [ Strukturtypen](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CWL_QuerySyntax-operations-functions.html#CWL_QuerySyntax-structure-types). Alle anderen Typen, wie`MAP`, `String` und`numbers`, werden als eine Liste mit einem Element behandelt`unnest`. 

**Befehlsstruktur**  
 Das folgende Beispiel beschreibt das Format dieses Befehls. 

```
unnest field into unnested_field
```

**Beispielabfrage**  
 Das folgende Beispiel analysiert eine JSON-Objektzeichenfolge und erweitert eine Liste von Feldereignissen. 

```
fields jsonParse(@message) as json_message 
| unnest json_message.events into event
| display event.name
```

Das Protokollereignis für diese Beispielabfrage könnte eine JSON-Zeichenfolge wie folgt sein:

```
{
   "events": [
        {
            "name": "exception"
        },
        {
            "name": "user action"
        }
   ]
}
```

In diesem Fall erzeugt die Beispielabfrage zwei Datensätze im Abfrageergebnis, einen mit der Benutzeraktion `event.name` als `exception` und einen anderen mit `event.name` der ** Benutzeraktion **

**Beispielabfrage**  
 Das folgende Beispiel reduziert eine Liste und filtert dann Elemente heraus. 

```
fields jsonParse(@message) as js 
| unnest js.accounts into account 
| filter account.type = "internal"
```

**Beispielabfrage**  
 Im folgenden Beispiel wird eine Liste zur Aggregation reduziert. 

```
fields jsonParse(trimmedData) as accounts 
| unnest accounts into account 
| stats sum(account.droppedSpans) as n by account.accountId 
| sort n desc 
| limit 10
```