View a markdown version of this page

sessionieren - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

sessionieren

Verwenden Sie den sessionize Befehl, um Ereignisse nach Identitätsfeldern und einer Inaktivitätslücke in Sitzungen zu gruppieren. Der Befehl gibt ein Feld für die Sitzungs-ID aus.

Syntax

| sessionize field[, field ...] [maxspan duration] [AS out]

Der Befehl verwendet die folgenden Argumente:

  • field— Ein oder mehrere Identitätsfelder, nach denen gruppiert werden soll.

  • maxspan duration(Optional) — Die maximale Inaktivitätslücke vor dem Start einer neuen Sitzung. Standard: 30m.

  • AS out(Optional) — Der Name des Ausgabefeldes. Standard: session_id.

Beispiel

Die folgende Abfrage gruppiert Ereignisse nach Benutzer und Gerät in Sitzungen mit einer Inaktivitätslücke von 1 Stunde.

fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session