Агрегация по ключам
В версии KOMRAD v4.5 появилась возможность производить агрегацию отфильтрованных событий по определенному полю. Для этого при создании правила директивы необходимо выбрать тип узла "Событие" и написать правило агрегации на предметно-ориентированном языке в поле для выражения.
Язык правила агрегации
Синтаксис языка можно хорошо представить в виде следующего шаблона:
group_by [ <поле группировки> ] window
<максимальное число событий> last events
or
<временное окно> threshold <минимальное количество событий>
derive [
<агрегированное поле> = <правило трансформации> (agg.)?<поле события>
...
],
* from <last|first> event <with|without> overwrite