Subconsultas aninhadas incorporam uma instrução SELECT dentro de outra e permitem análises em várias etapas, como agregações sobre resultados já agregados.
Sintaxe
Use uma cláusula FROM no SELECT externo para envolver a subconsulta.
* | SELECT key FROM (sub_query)
Coloque a subconsulta entre parênteses
().Inclua a cláusula
FROM logna subconsulta para consultar o Logstore atual.
Exemplos
Example 1
Conte as solicitações por método e encontre a contagem mínima.
-
Instrução de consulta
* | SELECT min(PV) FROM ( SELECT count(1) as PV FROM log GROUP BY request_method ) Resultados da consulta e da análise

Example 2
Compare as visualizações de página (PVs) da hora atual com as do mesmo horário de ontem. O intervalo de tempo da consulta é 1 hour (on the hour). 86400 representa o número de segundos em um dia. log é o nome do Logstore.
-
Instrução de consulta
* | SELECT diff [1] AS today, diff [2] AS yesterday, diff [3] AS ratio FROM ( SELECT compare(PV, 86400) AS diff FROM ( SELECT count(*) AS PV FROM log ) ) -
Resultados da consulta e da análise

3337.0: PVs na hora atual (por exemplo, das 14:00 às 15:00 em 25 de dezembro de 2020).
3522.0: PVs na mesma hora de ontem (por exemplo, das 14:00 às 15:00 em 24 de dezembro de 2020).
0.947473026689381: Razão entre as PVs da hora atual e as de ontem.
Example 3
Conte as PVs por página e calcule a porcentagem de cada página em relação ao total.
-
Instrução de consulta
* | SELECT request_uri AS "Accessed Page", c AS "Count", round(c * 100.0 /(sum(c) over()), 2) AS "Percentage (%)" FROM ( SELECT request_uri AS request_uri, count(*) AS c FROM log GROUP BY request_uri ORDER BY c DESC ) Resultados da consulta e da análise
