Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
sessionner
Utilisez la sessionize commande pour regrouper les événements en sessions par champs d'identité et par écart d'inactivité. La commande émet un champ d'identifiant de session.
Syntaxe
| sessionizefield[,field...] [maxspanduration] [ASout]
La commande utilise les arguments suivants :
-
— Un ou plusieurs champs d'identité à regrouper.field -
maxspan(Facultatif) — L'intervalle d'inactivité maximal avant le début d'une nouvelle session. Valeur par défaut :duration30m. -
AS(Facultatif) — Nom du champ de sortie. Valeur par défaut :outsession_id.
Exemple
La requête suivante regroupe les événements en sessions par utilisateur et par appareil avec un intervalle d'inactivité d'une heure.
fields @timestamp, userId, deviceId | sessionize userId, deviceId maxspan 1h as my_session