Découvrez la syntaxe, l'utilisation et la table de vérité des opérateurs logiques AND, OR et NOT dans Log Service.
Log Service prend en charge les opérateurs logiques suivants.
Dans les instructions de requête et d'analyse, les chaînes de caractères doivent être entourées d'apostrophes ('). Les caractères non entourés d'apostrophes ou placés entre guillemets doubles (") représentent des noms de champs ou de colonnes. Par exemple, 'status' désigne la chaîne de caractères « status », tandis que status ou "status" correspond au champ status.
L'ordre de priorité, du plus élevé au plus faible, est le suivant : NOT, AND, OR. Utilisez des parenthèses () pour modifier cet ordre.
Les opérateurs logiques s'appliquent uniquement aux expressions booléennes (true, false ou null).
|
Operator |
Syntax |
Description |
SQL support |
SPL support |
|
x AND y |
Renvoie true si x et y sont tous deux évalués à true. |
√ |
√ |
|
|
x OR y |
Renvoie true si x ou y est évalué à true. |
√ |
√ |
|
|
NOT x |
Renvoie true si x est évalué à false. |
√ |
√ |
Opérateur AND
Renvoie true si x et y sont tous deux évalués à true.
Syntax
x AND y
Parameters
|
Parameter |
Description |
|
x |
Une expression booléenne. |
|
y |
Une expression booléenne. |
Return value type
boolean
Examples
SQL
Renvoie true si status est égal à 200 et si request_method est égal à GET.
-
Instruction de requête et d'analyse
*|SELECT status=200 AND request_method='GET' Les résultats s'affichent dans la colonne
_col0sous la formetrueoufalse, indiquant si chaque journal satisfait aux deux conditionsstatus=200etrequest_method='GET'.
SPL
Crée un champ a qui a la valeur true lorsque status est égal à 200 et request_method est égal à 'GET'.
Instruction SPL
*|extend a = status=200 AND request_method='GET'
-
Résultats SPL
a: true
Opérateur OR
Renvoie true si x ou y est évalué à true.
Syntax
x OR y
Parameters
|
Parameter |
Description |
|
x |
Une expression booléenne. |
|
y |
Une expression booléenne. |
Return value type
boolean
Examples
SQL
Recherche les journaux dont request_uri se termine par 'file-8' ou 'file-6'.
-
Instruction de requête et d'analyse
*|SELECT * WHERE request_uri LIKE '%file-8' OR request_uri LIKE '%file-6' Renvoie deux enregistrements dont les valeurs
request_urisont/request/path-2/file-6et/request/path-0/file-6. Les méthodes de requête sont DELETE et PUT, et le code de statut est 200 pour les deux.
SPL
Recherche les journaux dont request_uri se termine par 'file-8' ou 'file-6'.
Instruction SPL
*|WHERE request_uri LIKE '%file-8' OR request_uri LIKE '%file-6'
Renvoie les entrées de journal correspondant au filtre. Par exemple, un journal avec une valeur
request_uriégale à/request/path-2/file-6correspond à la condition de suffixe 'file-6'.
Opérateur NOT
Renvoie true si x est évalué à false.
Syntax
NOT x
Parameters
|
Parameter |
Description |
|
x |
Une expression booléenne. |
Return value type
boolean
Examples
SQL
Récupère la durée des requêtes dont le code de statut n'est pas 200.
-
Instruction de requête et d'analyse
*|SELECT request_time WHERE NOT status=200 Renvoie les valeurs
request_timepour les journaux correspondants. Exemples de résultats : 53,0, 24,0, 56,0 et 32,0.
SPL
Filtre les entrées de journal dont le code de statut n'est pas 200.
Instruction SPL
*|WHERE NOT status=200
Renvoie les entrées de journal dont le code de statut est différent de 200. Par exemple, un journal avec
status=500etrequest_uri=/request/path-2/file-6.
Table de vérité
Résultats lorsque x et y sont évalués à true, false ou null :
|
x |
y |
x AND y |
x OR y |
NOT x |
|
true |
true |
true |
true |
false |
|
true |
false |
false |
true |
false |
|
true |
null |
null |
true |
false |
|
false |
true |
false |
true |
true |
|
false |
false |
false |
false |
true |
|
false |
null |
false |
null |
true |
|
null |
true |
null |
true |
null |
|
null |
false |
false |
null |
null |
|
null |
null |
null |
null |
null |