特定のフィールドに関してグループ化されている可能性がある CloudWatch エントリがあります。明確にするために、フィールドが都市であると仮定します。都市に関するエントリをカウントしたいと思います。ここは簡単な部分です。
fields city
|stats count(*) by city
ただし、このカウントの最大最小値と平均値も取得したいのですが、それはできません。このようなクエリは可能ですか?
fields city
|stats avg(count(*) by city)
このようなクエリに対してコンソールはエラーを返します: {SYM_COMMA, SYM_RParen} を期待しているため、入力が一致しません
最後にそれを解決できましたか?
– フィリップ・パトリック
2021 年 4 月 6 日 8:25
------------------------
その方法は次のとおりです。まず (すでに計算済みの) カウントを取得し、次に次のように関連する関数を呼び出して必要なメトリクスを取得します。
fields city
|stats count(*) as cityCount, avg(cityCount), max(cityCount), min(cityCount)