View a markdown version of this page

自动倒退 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

自动倒退

使用autoregress命令创建字段值的延迟(上一行)副本。这 lag/lead 等同于 “ CloudWatch 日志见解”。

语法

| autoregress field [AS alias] [p=start[-end]]

该命令使用以下参数:

  • field-要为其创建延迟值的字段。

  • AS alias(可选)-输出字段的别名。

  • p=N(可选)-单延迟深度(默认为 1)。p=N-M用于一定范围的延迟。

示例

以下查询创建了四个延迟字段(bytes_p1直到bytes_p4)。

fields @timestamp, bytes | autoregress bytes p=1-4