Lista todas as funções integradas para transformação de dados do SLS, organizadas por categoria.
Funções globais de processamento
|
Classificação da função |
Nome da função |
Descrição |
|
e_if |
Avalia vários pares de condição-operação em sequência.
|
|
|
e_if_else |
Executa operações diferentes dependendo se uma condição é avaliada como verdadeira ou falsa. |
|
|
e_switch |
Avalia múltiplos pares de condição-operação e executa a operação referente à primeira condição correspondente.
|
|
|
e_compose |
Agrupa diversas operações em uma única operação composta.
|
|
|
e_drop |
Descarta um log caso uma condição específica seja atendida. |
|
|
e_keep |
Mantém um log quando uma condição definida é satisfeita. |
|
|
e_split |
Divide um log em vários logs com base no valor de um campo. Permite extração JMESPath antes da divisão. |
|
|
e_output |
Envia um log para um Logstore especificado, permitindo configurar tópico, source, tag e hash do shard. Interrompe transformações adicionais neste log. |
|
|
e_coutput |
Direciona um log para um Logstore definido, com opções de tópico, source, tag e hash do shard configuráveis. Permite continuar a transformação do log. |
|
|
e_to_metric |
Converte um log em uma métrica apta para armazenamento em um Metricstore. |
|
|
v |
Extrai o valor de um campo de um log. Ao especificar vários nomes de campos, retorna o valor do primeiro campo existente. |
|
|
e_set |
Adiciona um novo campo ou define um valor atualizado para um campo já existente. |
|
|
e_drop_fields |
Remove campos do log que correspondem a uma condição determinada. |
|
|
e_keep_fields |
Preserva os campos do log que atendem a uma condição específica. |
|
|
e_pack_fields |
Empacota campos do log e os atribui como valor de um novo campo. |
|
|
e_rename |
Renomeia campos do log que satisfazem uma condição indicada. |
|
|
e_regex |
Obtém o valor de um campo via expressão regular e atribui o resultado a outros campos. |
|
|
e_json |
Processa objetos JSON em um campo. Suporta expansão, extração de valores com JMESPath ou extração combinada com expansão de dados JSON. |
|
|
e_kv |
Extrai pares chave-valor de múltiplos campos de origem utilizando um caractere de citação definido. |
|
|
e_kv_delimit |
Extrai pares chave-valor dos campos de origem através de um delimitador específico. |
|
|
e_csv |
Extrai diversos campos de um campo indicado usando um delimitador e nomes de campos predefinidos. O delimitador padrão é a vírgula (,). |
|
|
e_tsv |
Extrai múltiplos campos de um campo alvo empregando um delimitador e nomes predefinidos. O separador padrão é |
|
|
e_psv |
Extrai vários campos de um campo específico mediante delimitador e nomenclatura prévia. A barra vertical (|) atua como delimitador padrão. |
|
|
e_syslogrfc |
Calcula facility e severidade a partir de um valor de prioridade conforme o protocolo Syslog, determinando o nível de log correspondente. |
|
|
e_anchor |
Recupera strings aplicando regras de âncora definidas. |
|
|
e_dict_map |
Mapeia um campo de entrada para um novo campo utilizando um dicionário de mapeamento. |
|
|
e_table_map |
Busca a linha correspondente em uma tabela de mapeamento e retorna o valor do campo associado ao campo de entrada. |
|
|
e_tablestore_map |
Enriquece dados de log usando uma tabela de dados do Tablestore como tabela de dimensão. |
|
|
e_redis_map |
Enriquece dados de log empregando uma tabela de dados do ApsaraDB for Redis como tabela de dimensão. |
Funções de expressão
|
Classificação da função |
Nome da função |
Descrição |
|
e_has |
Verifica a existência de um campo. |
|
|
e_not_has |
Verifica se um campo está ausente. |
|
|
e_search |
Busca logs usando uma sintaxe de consulta simplificada, similar à do Lucene. |
|
|
e_match, e_match_all e e_match_any |
Verifica se o valor de um campo de log corresponde a uma expressão regular especificada. |
|
|
op_if |
Retorna o valor de uma expressão condicionado a um critério específico. |
|
|
op_ifnull |
Retorna o valor da primeira expressão que não seja None. |
|
|
op_coalesce |
Retorna o valor da primeira expressão cujo conteúdo difira de None. |
|
|
op_nullif |
Retorna None caso duas expressões tenham valores iguais; caso contrário, retorna o valor da primeira expressão. |
|
|
op_and |
Retorna True se todas as expressões forem verdadeiras. Aceita qualquer tipo de dado. |
|
|
op_not |
Inverte o valor booleano de uma expressão. Compatível com todos os tipos de dados. |
|
|
op_or |
Retorna True se ao menos uma expressão for verdadeira, ou False se todas forem falsas. Suporta qualquer tipo de dado. |
|
|
op_eq |
Avalia a condição |
|
|
op_ge |
Avalia a condição |
|
|
op_gt |
Avalia a condição |
|
|
op_le |
Avalia a condição |
|
|
op_lt |
Avalia a condição |
|
|
op_ne |
Avalia a condição |
|
|
op_len |
Retorna a quantidade de elementos presentes em uma string, tupla, lista ou dicionário. |
|
|
op_in |
Verifica se uma string, tupla, lista ou dicionário contém um elemento específico e retorna True ou False. |
|
|
op_not_in |
Verifica se um elemento está ausente em uma string, tupla, lista ou dicionário e retorna True ou False. |
|
|
op_slice |
Fatiar uma string, array ou tupla especificada. |
|
|
op_index |
Retorna o elemento localizado em um índice definido dentro de uma string, array ou tupla. |
|
|
op_add |
Retorna a soma de múltiplos valores, que podem ser strings ou números. |
|
|
op_max |
Retorna o maior valor entre diversos campos ou expressões. |
|
|
op_min |
Retorna o menor valor encontrado entre vários campos ou expressões. |
|
|
ct_int |
Converte o valor de um campo ou expressão em um número inteiro. |
|
|
ct_float |
Converte o valor de um campo ou expressão para ponto flutuante. |
|
|
ct_str |
Converte o valor de um campo ou expressão para o formato de string. |
|
|
ct_bool |
Converte o valor de um campo ou expressão para um valor booleano. |
|
|
ct_chr |
Converte o valor ANSI ou Unicode de um campo ou expressão em seu caractere correspondente. |
|
|
ct_ord |
Converte caracteres de um campo ou expressão em seus respectivos valores ANSI ou Unicode. |
|
|
ct_hex |
Converte o valor de um campo ou expressão para a base hexadecimal. |
|
|
ct_oct |
Converte o valor de um campo ou expressão para a base octal. |
|
|
ct_bin |
Converte o valor de um campo ou expressão para binário. |
|
|
bin2oct |
Converte uma string de bytes binários em uma string octal. |
|
|
bin2hex |
Converte uma string de bytes binários para o formato hexadecimal. |
|
|
op_abs |
Retorna o valor absoluto de uma entrada. |
|
|
op_div_floor |
Executa a divisão inteira do valor de entrada. |
|
|
op_div_true |
Executa a divisão do valor fornecido. |
|
|
op_pow |
Eleva um valor de entrada a uma potência definida. |
|
|
op_mul |
Multiplica o valor de entrada. |
|
|
op_neg |
Retorna o oposto matemático de um valor de entrada. |
|
|
op_mod |
Calcula o resto da divisão (módulo) do valor de entrada. |
|
|
op_sub |
Subtrai o valor de entrada. |
|
|
op_round |
Arredonda o valor recebido. |
|
|
op_sum |
Retorna a soma dos valores de entrada. |
|
|
mat_ceil |
Arredonda um valor de entrada para cima, até o inteiro mais próximo. |
|
|
mat_exp |
Retorna o número e elevado à potência do valor de entrada. |
|
|
mat_fabs |
Retorna o valor absoluto de uma entrada numérica. |
|
|
mat_floor |
Arredonda um valor de entrada para baixo, até o inteiro mais próximo. |
|
|
mat_log |
Calcula o logaritmo do valor de entrada. |
|
|
mat_log10 |
Retorna o logaritmo na base 10 de um valor de entrada. |
|
|
mat_sqrt |
Retorna a raiz quadrada de um valor de entrada. |
|
|
mat_degrees |
Converte radianos em graus. |
|
|
mat_radians |
Converte graus para radianos. |
|
|
mat_sin |
Retorna o seno de um valor de entrada em radianos. |
|
|
mat_cos |
Retorna o cosseno de um valor de entrada em radianos. |
|
|
mat_tan |
Retorna a tangente de um valor de entrada em radianos. |
|
|
mat_acos |
Retorna o arco cosseno de um valor de entrada em radianos. |
|
|
mat_asin |
Retorna o arco seno de um valor de entrada em radianos. |
|
|
mat_atan |
Retorna o arco tangente de um valor de entrada em radianos. |
|
|
mat_atan2 |
Retorna o arco tangente das coordenadas X e Y. |
|
|
mat_atanh |
Retorna a tangente hiperbólica inversa de um valor de entrada. |
|
|
mat_hypot |
Calcula a norma euclidiana dos valores de entrada. |
|
|
str_format |
Formata uma string seguindo um padrão definido. |
|
|
str_join |
Une strings de entrada utilizando um separador específico. |
|
|
str_zip |
Divide dois valores ou resultados de expressões em paralelo e combina os resultados em uma única string. |
|
|
str_encode |
Codifica uma string conforme um formato de codificação determinado. |
|
|
str_decode |
Decodifica um valor de entrada usando um formato de codificação específico. |
|
|
str_hex_escape_encode |
Escapa caracteres especiais em uma string e converte sequências de escape hexadecimais em seus caracteres correspondentes. |
|
|
str_sort |
Ordena um objeto especificado. |
|
|
str_reverse |
Inverte a ordem dos caracteres de uma string. |
|
|
str_replace |
Substitui uma substring específica dentro de uma string por uma nova string. |
|
|
str_logtash_config_normalize |
Converte dados da linguagem de configuração do Logstash para o formato JSON. |
|
|
str_translate |
Substitui caracteres definidos em uma string por caracteres de mapeamento. |
|
|
str_strip |
Remove caracteres específicos de uma string. |
|
|
str_lstrip |
Remove caracteres indicados do início de uma string. |
|
|
str_rstrip |
Remove caracteres selecionados do final de uma string. |
|
|
str_lower |
Converte uma string para letras minúsculas. |
|
|
str_upper |
Converte uma string para letras maiúsculas. |
|
|
str_title |
Capitaliza a primeira letra de cada palavra e converte o restante para minúsculas. |
|
|
str_capitalize |
Capitaliza apenas a primeira letra da string, mantendo as demais em minúsculas. |
|
|
str_swapcase |
Alterna entre maiúsculas e minúsculas os caracteres de uma string. |
|
|
str_count |
Conta quantas vezes um caractere aparece em uma string. |
|
|
str_find |
Verifica se uma string contém uma substring específica. |
|
|
str_rfind |
Retorna a posição da última ocorrência de um caractere em uma string. |
|
|
str_endswith |
Verifica se uma string termina com um sufixo determinado. |
|
|
str_startswith |
Verifica se uma string começa com um prefixo específico. |
|
|
str_split |
Divide uma string usando um delimitador definido. |
|
|
str_splitlines |
Divide uma string baseada em quebras de linha. |
|
|
str_partition |
Divide uma string em três partes, da esquerda para a direita, usando um delimitador. |
|
|
str_rpartition |
Divide uma string em três partes, da direita para a esquerda, mediante um delimitador. |
|
|
str_center |
Centraliza uma string preenchendo-a até atingir um comprimento definido com um caractere específico. |
|
|
str_ljust |
Alinha uma string à esquerda, completando o tamanho desejado com um caractere escolhido. |
|
|
str_rjust |
Alinha uma string à direita, preenchendo o comprimento estipulado com um caractere definido. |
|
|
str_zfill |
Preenche uma string com zeros à esquerda até alcançar um tamanho específico. |
|
|
str_expandtabs |
Substitui caracteres |
|
|
str_isalnum |
Verifica se uma string é composta apenas por letras e dígitos. |
|
|
str_isalpha |
Verifica se uma string contém exclusivamente letras. |
|
|
str_isascii |
Verifica se uma string pertence à tabela ASCII. |
|
|
str_isdecimal |
Verifica se uma string possui apenas caracteres decimais. |
|
|
str_isdigit |
Verifica se uma string é formada somente por dígitos. |
|
|
str_isidentifier |
Verifica se uma string representa um identificador Python válido. |
|
|
str_islower |
Verifica se uma string contém apenas letras minúsculas. |
|
|
str_isnumeric |
Verifica se uma string é constituída unicamente por caracteres numéricos. |
|
|
str_isprintable |
Verifica se todos os caracteres de uma string são imprimíveis. |
|
|
str_isspace |
Verifica se uma string contém apenas espaços em branco. |
|
|
str_istitle |
Verifica se uma string segue o formato de título. |
|
|
str_isupper |
Verifica se uma string está totalmente em maiúsculas. |
|
|
str_uuid |
Gera um identificador universalmente único (UUID) aleatório. |
|
|
dt_parse |
Converte um valor ou o valor de uma expressão de tempo em um objeto datetime. |
|
|
dt_str |
Converte um valor ou expressão temporal em uma string. |
|
|
dt_parsetimestamp |
Converte um valor ou expressão de tempo em um timestamp UNIX. |
|
|
dt_prop |
Retorna um atributo específico (como dia ou ano) de um valor datetime ou expressão de tempo. |
|
|
dt_now |
Retorna a data e hora atuais. |
|
|
dt_today |
Retorna a data atual. |
|
|
dt_utcnow |
Retorna o objeto datetime atual no fuso horário corrente. |
|
|
dt_fromtimestamp |
Converte um timestamp UNIX em um objeto datetime. |
|
|
dt_utcfromtimestamp |
Converte um timestamp UNIX em um objeto datetime no fuso horário atual. |
|
|
dt_strptime |
Analisa uma string de tempo como um objeto datetime. |
|
|
dt_currentstamp |
Retorna o timestamp UNIX atual. |
|
|
dt_totimestamp |
Converte um objeto datetime em um timestamp UNIX. |
|
|
dt_strftime |
Formata um objeto datetime em uma string conforme um padrão definido. |
|
|
dt_strftimestamp |
Converte um timestamp UNIX em uma string formatada especificamente. |
|
|
dt_truncate |
Extrai um valor de tempo de um valor ou expressão temporal baseado em uma granularidade de tempo definida. |
|
|
dt_add |
Modifica um valor ou expressão de tempo conforme uma granularidade temporal especificada. |
|
|
dt_MO |
Valor passado ao parâmetro |
|
|
dt_TU |
Valor fornecido ao parâmetro |
|
|
dt_WE |
Valor atribuído ao parâmetro |
|
|
dt_TH |
Valor enviado ao parâmetro |
|
|
dt_FR |
Valor utilizado no parâmetro |
|
|
dt_SA |
Valor passado para o parâmetro |
|
|
dt_SU |
Valor informado ao parâmetro |
|
|
dt_astimezone |
Converte um valor ou expressão de tempo para um objeto datetime em um fuso horário determinado. |
|
|
dt_diff |
Calcula a diferença entre dois valores ou expressões de tempo baseada em uma granularidade temporal definida. |
|
|
regex_select |
Extrai um valor que corresponde a uma expressão regular. |
|
|
regex_findall |
Extrai todos os valores correspondentes a uma expressão regular. |
|
|
regex_match |
Verifica se um valor atende a uma expressão regular. |
|
|
regex_replace |
Substitui caracteres que correspondem a uma expressão regular dentro de uma string. |
|
|
regex_split |
Divide uma string em um array de strings. |
|
|
grok |
Extrai um valor compatível com uma expressão regular. |
|
|
json_select |
Extrai ou calcula valores específicos de uma expressão JSON usando JMESPath. |
|
|
json_parse |
Analisa um valor e o converte em um objeto JSON. |
|
|
xml_to_json |
Converte dados XML em JSON e, em seguida, expande os dados convertidos. |
|
|
geo_parse |
Identifica cidade, estado e país com base em um endereço IP. |
|
|
ip_cidrmatch |
Verifica se um endereço IP pertence a um bloco CIDR (Classless Inter-Domain Routing). |
|
|
ip_version |
Verifica se a versão de um endereço IP é IPv4 ou IPv6. |
|
|
ip_type |
Verifica se um endereço IP é privado ou público. |
|
|
ip_makenet |
Converte um endereço IP em um bloco CIDR. |
|
|
ip_to_format |
Converte um bloco CIDR para o formato de máscara de rede ou comprimento de prefixo. |
|
|
ip_overlaps |
Verifica se há sobreposição entre dois blocos CIDR. |
|
|
ip2long |
Converte um endereço IP em um valor do tipo long. |
|
|
long2ip |
Converte um valor do tipo long em um endereço IP. |
|
|
url_encoding |
Aplica codificação URL aos dados. |
|
|
url_decoding |
Aplica decodificação URL nos dados. |
|
|
protobuf_decoding |
Converte dados para o formato JSON usando um modelo Protobuf definido. |
|
|
str_encode |
Codifica uma string utilizando um formato de codificação específico. |
|
|
str_decode |
Decodifica um valor de entrada conforme um formato de codificação determinado. |
|
|
base64_encoding |
Codifica dados usando o algoritmo Base64. |
|
|
base64_decoding |
Decodifica dados utilizando o algoritmo Base64. |
|
|
html_encoding |
Codifica dados no formato HTML. |
|
|
html_decoding |
Decodifica dados codificados em HTML. |
|
|
md5_encoding |
Codifica dados através do algoritmo MD5. |
|
|
sha1_encoding |
Codifica dados usando o algoritmo SHA1. |
|
|
crc32_encoding |
Calcula um código de verificação cíclica de redundância (CRC) para os dados. |
|
|
gzip_compress |
Comprime e codifica dados. |
|
|
gzip_decompress |
Descomprime dados compactados. |
|
|
zlib_compress |
Compacta e codifica dados. |
|
|
zlib_decompress |
Descompacta dados comprimidos. |
|
|
aes_encrypt |
Criptografa dados utilizando o algoritmo AES. |
|
|
aes_decrypt |
Descriptografa dados usando o algoritmo AES. |
|
|
jwt_encoding |
Codifica dados JSON seguindo o padrão JSON Web Token (JWT). |
|
|
jwt_decoding |
Decodifica dados para JSON bruto conforme o padrão JWT. |
|
|
hashids_encoding |
Codifica dados usando a biblioteca Hashids. |
|
|
hashids_decoding |
Decodifica dados que foram codificados com a biblioteca Hashids. |
|
|
ua_parse_device |
Analisa o User-Agent e retorna informações sobre o dispositivo. |
|
|
ua_parse_os |
Analisa o User-Agent e retorna detalhes do sistema operacional. |
|
|
ua_parse_agent |
Analisa o User-Agent e retorna informações do navegador. |
|
|
ua_parse_all |
Analisa o User-Agent e extrai todas as informações disponíveis. |
|
|
url_parse |
Analisa uma URL e retorna seus componentes. |
|
|
url_parse_qs |
Analisa a string de consulta de uma URL e retorna seus componentes. |
|
|
lst_make |
Cria uma lista. |
|
|
lst_insert |
Insere elementos em uma posição específica de uma lista. |
|
|
lst_append |
Adiciona elementos ao final de uma lista. |
|
|
lst_delete_at |
Remove o elemento situado em uma posição definida da lista. |
|
|
lst_reverse |
Inverte a ordem dos elementos de uma lista. |
|
|
lst_get |
Retorna o elemento localizado em uma posição específica de uma lista ou tupla. |
|
|
dct_make |
Cria um dicionário. |
|
|
dct_update |
Atualiza um dicionário. |
|
|
dct_delete |
Exclui pares chave-valor de um dicionário. |
|
|
dct_keys |
Retorna as chaves de um dicionário. |
|
|
dct_values |
Retorna os valores contidos em um dicionário. |
|
|
dct_get |
Retorna o valor associado a uma chave específica em um dicionário. |
|
|
tab_parse_csv |
Cria uma tabela a partir de texto CSV (valores separados por vírgula). |
|
|
tab_to_dict |
Cria um dicionário com base em uma tabela. |
|
|
res_local |
Obtém valores de parâmetros avançados do job de transformação de dados atual. |
|
|
res_rds_mysql |
Obtém dados de uma tabela do ApsaraDB RDS for MySQL ou resultado de consulta SQL. Permite atualizações periódicas. |
|
|
res_log_LogStore_pull |
Obtém dados de outro Logstore. Suporta extração contínua de dados. |
|
|
res_oss_file |
Obtém dados de um objeto OSS. Permite atualizações periódicas. |