As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
logcompare
Use o logcompare comando para comparar a janela de tempo atual com uma janela de linha de base deslocada para trás por uma duração especificada.
Sintaxe
| logcompare timeshiftduration
O comando usa os seguintes argumentos:
-
timeshift— A duração da mudança para a janela da linha de base (por exemplo,duration7d).
Exemplo
A consulta a seguir compara os registros do dia anterior com o mesmo período da semana anterior.
SOURCE lg start=-1d end=now | logcompare timeshift 7d