TRENDLINE 명령어

TRENDLINE 명령어

trendline 명령어는 필드의 이동 평균(moving average)을 계산해요. 단순 이동 평균(sma)과 가중 이동 평균(wma)을 지원해요.

출처: 문서

본문

trendline 명령어는 필드의 이동 평균을 계산해요.

구문 (Syntax)

trendline 명령어의 구문은 다음과 같아요:

trendline [sort [+|-] <sort-field>] (sma | wma)(<number-of-datapoints>, <field>) [as <alias>] [(sma | wma)(<number-of-datapoints>, <field>) [as <alias>]]...

매개변수 (Parameters)

trendline 명령어는 다음 매개변수를 지원해요.

매개변수 필수/선택 설명
`[+ -]` 선택
<sort-field> 필수 데이터를 정렬하는 데 사용할 필드예요.
(sma | wma) 필수 계산할 이동 평균의 유형이에요. sma는 모든 값에 동일한 가중치를 주는 단순 이동 평균을 계산하고, wma는 최근 값에 더 많은 가중치를 주는 가중 이동 평균을 계산해요.
number-of-datapoints 필수 이동 평균 계산에 사용할 데이터 포인트 수예요. 0보다 커야 해요.
<field> 필수 이동 평균을 계산할 필드예요.
<alias> 선택 이동 평균을 담는 결과 컬럼의 이름이에요. 기본값은 _trendline이 추가된 <field> 이름이에요.

예제 1: 시간 경과에 따른 심각도 상승 추적하기

다음 쿼리는 severityNumber의 3포인트 단순 이동 평균을 계산해요:

source=otellogs
| sort `@timestamp`
| trendline sma(3, severityNumber) as sev_trend
| fields severityText, severityNumber, sev_trend
| head 6

쿼리는 다음과 같은 결과를 반환해요:

severityText | severityNumber | sev_trend
INFO | 9 | null
INFO | 9 | null
WARN | 13 | 10.333333333333334
ERROR | 17 | 13.0
DEBUG | 5 | 11.666666666666666
ERROR | 17 | 13.0

예제 2: 최근 값에 편향된 추세에 가중 이동 평균 사용하기

다음 쿼리는 최근 값에 더 많은 가중치를 주는 가중 이동 평균을 계산해요:

source=otellogs
| sort `@timestamp`
| trendline wma(3, severityNumber) as wma_trend
| fields severityText, severityNumber, wma_trend
| head 6

쿼리는 다음과 같은 결과를 반환해요:

severityText | severityNumber | wma_trend
INFO | 9 | null
INFO | 9 | null
WARN | 13 | 11.0
ERROR | 17 | 14.333333333333334
DEBUG | 5 | 10.333333333333334
ERROR | 17 | 13.0

제한 사항 (Limitations)

trendline 명령어에는 다음 제한 사항이 있어요:

  • trendline 명령어는 지정된 <field> 매개변수의 모든 값이 non-null이어야 해요. 이 필드에 null 값이 있는 행은 명령어 출력에서 자동으로 제외돼요.

더 알아보기 (Learn more)