All Products
Search
Document Center

Simple Log Service:Petunjuk perhitungan SQL untuk data terstruktur

Last Updated:May 31, 2026

Topik ini menjelaskan cara menggunakan instruksi perhitungan SQL untuk data terstruktur dalam Structured Process Language (SPL) serta menyediakan contoh penggunaannya.

extend

Membuat field baru dengan mengevaluasi ekspresi SQL. Untuk daftar fungsi SQL yang didukung, lihat Fungsi SQL yang didukung oleh SPL.

Sintaks

| extend <output>=<sql-expr>, ...

Deskripsi parameter

Parameter

Tipe

Wajib

Deskripsi

output

Field

Ya

Nama field tujuan yang akan ditambahkan. Anda tidak dapat mengeluarkan hasil dari beberapa ekspresi ke field tujuan yang sama.

Penting

Jika field tujuan memiliki nama yang sama dengan field dalam data masukan, field asli akan ditimpa dengan tipe dan nilai baru.

sql-expr

SQLExpr

Ya

Ekspresi pemrosesan data.

Penting

Untuk informasi tentang penanganan nilai null, lihat Penanganan nilai null dalam ekspresi SPL.

Contoh

  • Contoh 1: Gunakan ekspresi perhitungan.

    * | extend Duration = EndTime - StartTime
  • Contoh 2: Gunakan ekspresi reguler.

    * | extend server_protocol_version=regexp_extract(server_protocol, '\d+')
  • Contoh 3: Ekstrak konten dari jalur JSON dan ubah tipe data suatu field.

    • Pernyataan SPL

      *
      | extend a=json_extract(content, '$.body.a'), b=json_extract(content, '$.body.b')
      | extend b=cast(b as BIGINT)
    • Data masukan

      content: '{"body": {"a": 1, "b": 2}}'
    • Hasil output

      content: '{"body": {"a": 1, "b": 2}}'
      a: '1'
      b: 2

where

Menyaring entri data berdasarkan ekspresi boolean SQL. Hanya entri yang dievaluasi sebagai true yang dipertahankan. Untuk daftar fungsi SQL yang didukung oleh instruksi where, lihat Fungsi SQL yang didukung oleh SPL.

Sintaks

| where <sql-expr>

Deskripsi parameter

Parameter

Tipe

Wajib

Deskripsi

sql-expr

SQLExp

Ya

Ekspresi SQL. Entri data yang memenuhi ekspresi ini dipertahankan.

Penting

Untuk informasi tentang penanganan nilai null dalam ekspresi SQL, lihat Penanganan nilai null dalam ekspresi SPL.

Contoh

  • Contoh 1: Saring entri data berdasarkan konten field.

    * | where userId='123'
  • Contoh 2: Gunakan ekspresi reguler untuk menyaring entri data.

    * | where regexp_like(server_protocol, '\d+')
  • Contoh 3: Ubah tipe data lalu saring semua error sisi server.

    * | where cast(status as BIGINT) >= 500

Fungsi SQL yang didukung oleh SPL

Kategori

Deskripsi

Fungsi umum

Fungsi agregasi

Menghitung satu nilai statistik dari sekumpulan data.

Fungsi string

Memproses data teks, termasuk operasi seperti pencarian, penggantian, ekstraksi substring, penggabungan, dan pemformatan.

Fungsi tanggal dan waktu

Menjalankan operasi pada tanggal dan waktu dalam log, seperti konversi format, pengelompokan, dan agregasi.

Fungsi JSON

Mengekstrak data dari, mengonversi, atau menghitung statistik pada objek JSON.

Fungsi ekspresi reguler

Menjalankan pencocokan pola dan pemrosesan teks.

Fungsi year-over-year dan period-over-period

Menghitung perubahan relatif dalam data deret waktu.

Fungsi dan operator array

Menjalankan operasi pada array, termasuk pembuatan, manipulasi, traversal, dan transformasi.

Fungsi dan operator map

Bekerja dengan pasangan kunci-nilai.

Fungsi matematika

Menjalankan perhitungan numerik, pembulatan, pembangkitan bilangan acak, dan perhitungan trigonometri.

Fungsi statistik

Menjalankan analisis distribusi data dan perhitungan numerik.

Fungsi konversi tipe

Mengonversi antar tipe data.

Fungsi window

Mengagregasi atau mengurutkan data dalam sebuah window.

Fungsi IP

Mengurai dan menghitung alamat IP.

Fungsi URL

Mengurai struktur URL.

Fungsi aproksimasi

Menjalankan perhitungan agregat perkiraan pada dataset besar, menyeimbangkan akurasi dengan konsumsi resource.

Fungsi biner

Beroperasi pada data biner.

Fungsi bitwise

Memanipulasi bit biner secara langsung.

Fungsi spasial

Beroperasi pada data geometri spasial.

Fungsi geografis

Menjalankan analisis lokasi geografis dan perhitungan peta.

Fungsi warna

Merepresentasikan dan mengonversi warna.

Fungsi HyperLogLog

Menjalankan pemrosesan statistik pada dataset besar, menukar presisi demi efisiensi memori.

Operator perbandingan

Membandingkan nilai. Operator ini berlaku untuk semua tipe data yang dapat dibandingkan, seperti double, bigint, varchar, timestamp, dan date.

Operator logika

Menggabungkan beberapa kondisi boolean untuk mengontrol alur logika.

Fungsi konversi satuan

Mengonversi satuan ukuran data atau interval waktu.

Fungsi window funnel

Menganalisis data seperti perilaku pengguna, traffic aplikasi, dan konversi tujuan produk.

Ekspresi lambda

Memungkinkan Anda mendefinisikan ekspresi lambda dalam pernyataan SQL dan SPL serta meneruskannya ke fungsi lain untuk fleksibilitas lebih besar.

Ekspresi kondisional

Mengembalikan nilai berdasarkan kondisi tertentu.