TRENDLINE 명령어
TRENDLINE 명령어
trendline 명령어는 필드의 이동 평균(moving average)을 계산해요. 단순 이동 평균(sma)과 가중 이동 평균(wma)을 지원해요.
출처: 문서
본문
trendline 명령어는 필드의 이동 평균을 계산해요.
구문 (Syntax)
trendline 명령어의 구문은 다음과 같아요:
trendline [sort [+|-] <sort-field>] (sma | wma)(<number-of-datapoints>, <field>) [as <alias>] [(sma | wma)(<number-of-datapoints>, <field>) [as <alias>]]...
매개변수 (Parameters)
trendline 명령어는 다음 매개변수를 지원해요.
| 매개변수 | 필수/선택 | 설명 |
|---|---|---|
| `[+ | -]` | 선택 |
<sort-field> |
필수 | 데이터를 정렬하는 데 사용할 필드예요. |
(sma | wma) |
필수 | 계산할 이동 평균의 유형이에요. sma는 모든 값에 동일한 가중치를 주는 단순 이동 평균을 계산하고, wma는 최근 값에 더 많은 가중치를 주는 가중 이동 평균을 계산해요. |
number-of-datapoints |
필수 | 이동 평균 계산에 사용할 데이터 포인트 수예요. 0보다 커야 해요. |
<field> |
필수 | 이동 평균을 계산할 필드예요. |
<alias> |
선택 | 이동 평균을 담는 결과 컬럼의 이름이에요. 기본값은 _trendline이 추가된 <field> 이름이에요. |
예제 1: 시간 경과에 따른 심각도 상승 추적하기
다음 쿼리는 severityNumber의 3포인트 단순 이동 평균을 계산해요:
source=otellogs
| sort `@timestamp`
| trendline sma(3, severityNumber) as sev_trend
| fields severityText, severityNumber, sev_trend
| head 6
쿼리는 다음과 같은 결과를 반환해요:
severityText | severityNumber | sev_trend
INFO | 9 | null
INFO | 9 | null
WARN | 13 | 10.333333333333334
ERROR | 17 | 13.0
DEBUG | 5 | 11.666666666666666
ERROR | 17 | 13.0
예제 2: 최근 값에 편향된 추세에 가중 이동 평균 사용하기
다음 쿼리는 최근 값에 더 많은 가중치를 주는 가중 이동 평균을 계산해요:
source=otellogs
| sort `@timestamp`
| trendline wma(3, severityNumber) as wma_trend
| fields severityText, severityNumber, wma_trend
| head 6
쿼리는 다음과 같은 결과를 반환해요:
severityText | severityNumber | wma_trend
INFO | 9 | null
INFO | 9 | null
WARN | 13 | 11.0
ERROR | 17 | 14.333333333333334
DEBUG | 5 | 10.333333333333334
ERROR | 17 | 13.0
제한 사항 (Limitations)
trendline 명령어에는 다음 제한 사항이 있어요:
trendline명령어는 지정된<field>매개변수의 모든 값이 non-null이어야 해요. 이 필드에 null 값이 있는 행은 명령어 출력에서 자동으로 제외돼요.