Topik ini menjelaskan cara menggunakan instruksi perhitungan SQL untuk data terstruktur dalam Structured Process Language (SPL) serta menyediakan contoh penggunaannya.
extend
Membuat field baru dengan mengevaluasi ekspresi SQL. Untuk daftar fungsi SQL yang didukung, lihat Fungsi SQL yang didukung oleh SPL.
Sintaks
| extend <output>=<sql-expr>, ...Deskripsi parameter
Parameter | Tipe | Wajib | Deskripsi |
output | Field | Ya | Nama field tujuan yang akan ditambahkan. Anda tidak dapat mengeluarkan hasil dari beberapa ekspresi ke field tujuan yang sama. Penting Jika field tujuan memiliki nama yang sama dengan field dalam data masukan, field asli akan ditimpa dengan tipe dan nilai baru. |
sql-expr | SQLExpr | Ya | Ekspresi pemrosesan data. Penting Untuk informasi tentang penanganan nilai null, lihat Penanganan nilai null dalam ekspresi SPL. |
Contoh
Contoh 1: Gunakan ekspresi perhitungan.
* | extend Duration = EndTime - StartTimeContoh 2: Gunakan ekspresi reguler.
* | extend server_protocol_version=regexp_extract(server_protocol, '\d+')Contoh 3: Ekstrak konten dari jalur JSON dan ubah tipe data suatu field.
Pernyataan SPL
* | extend a=json_extract(content, '$.body.a'), b=json_extract(content, '$.body.b') | extend b=cast(b as BIGINT)Data masukan
content: '{"body": {"a": 1, "b": 2}}'Hasil output
content: '{"body": {"a": 1, "b": 2}}' a: '1' b: 2
where
Menyaring entri data berdasarkan ekspresi boolean SQL. Hanya entri yang dievaluasi sebagai true yang dipertahankan. Untuk daftar fungsi SQL yang didukung oleh instruksi where, lihat Fungsi SQL yang didukung oleh SPL.
Sintaks
| where <sql-expr>Deskripsi parameter
Parameter | Tipe | Wajib | Deskripsi |
sql-expr | SQLExp | Ya | Ekspresi SQL. Entri data yang memenuhi ekspresi ini dipertahankan. Penting Untuk informasi tentang penanganan nilai null dalam ekspresi SQL, lihat Penanganan nilai null dalam ekspresi SPL. |
Contoh
Contoh 1: Saring entri data berdasarkan konten field.
* | where userId='123'Contoh 2: Gunakan ekspresi reguler untuk menyaring entri data.
* | where regexp_like(server_protocol, '\d+')Contoh 3: Ubah tipe data lalu saring semua error sisi server.
* | where cast(status as BIGINT) >= 500
Fungsi SQL yang didukung oleh SPL
Kategori | Deskripsi | Fungsi umum |
Menghitung satu nilai statistik dari sekumpulan data. | ||
Memproses data teks, termasuk operasi seperti pencarian, penggantian, ekstraksi substring, penggabungan, dan pemformatan. | ||
Menjalankan operasi pada tanggal dan waktu dalam log, seperti konversi format, pengelompokan, dan agregasi. | ||
Mengekstrak data dari, mengonversi, atau menghitung statistik pada objek JSON. | ||
Menjalankan pencocokan pola dan pemrosesan teks. | ||
Menghitung perubahan relatif dalam data deret waktu. | ||
Menjalankan operasi pada array, termasuk pembuatan, manipulasi, traversal, dan transformasi. | ||
Bekerja dengan pasangan kunci-nilai. | ||
Menjalankan perhitungan numerik, pembulatan, pembangkitan bilangan acak, dan perhitungan trigonometri. | ||
Menjalankan analisis distribusi data dan perhitungan numerik. | ||
Mengonversi antar tipe data. | ||
Mengagregasi atau mengurutkan data dalam sebuah window. | ||
Mengurai dan menghitung alamat IP. | ||
Mengurai struktur URL. | ||
Menjalankan perhitungan agregat perkiraan pada dataset besar, menyeimbangkan akurasi dengan konsumsi resource. | ||
Beroperasi pada data biner. | ||
Memanipulasi bit biner secara langsung. | ||
Beroperasi pada data geometri spasial. | ||
Menjalankan analisis lokasi geografis dan perhitungan peta. | ||
Merepresentasikan dan mengonversi warna. | ||
Menjalankan pemrosesan statistik pada dataset besar, menukar presisi demi efisiensi memori. | ||
Membandingkan nilai. Operator ini berlaku untuk semua tipe data yang dapat dibandingkan, seperti double, bigint, varchar, timestamp, dan date. | ||
Menggabungkan beberapa kondisi boolean untuk mengontrol alur logika. | ||
Mengonversi satuan ukuran data atau interval waktu. | ||
Menganalisis data seperti perilaku pengguna, traffic aplikasi, dan konversi tujuan produk. | ||
Memungkinkan Anda mendefinisikan ekspresi lambda dalam pernyataan SQL dan SPL serta meneruskannya ke fungsi lain untuk fleksibilitas lebih besar. | ||
Mengembalikan nilai berdasarkan kondisi tertentu. |