Todos os produtos
Search
Central de documentação

Simple Log Service:Funções de expressão

Última atualização: Jul 03, 2026

Referência das funções de expressão utilizadas em tarefas de transformação de dados.

Classificação da função

Nome da função

Descrição

Funções de verificação de eventos

e_has

Verifica se um campo existe.

e_not_has

Verifica se um campo não existe.

e_search

Pesquisa um log usando uma sintaxe de consulta simplificada, semelhante à do Lucene.

e_match, e_match_all e e_match_any

Verifica se o valor de um campo de log corresponde a uma expressão regular especificada.

Funções de operador

op_if

Retorna o valor de uma expressão com base em uma condição especificada.

op_ifnull

Retorna o valor da primeira expressão cujo valor não seja None.

op_coalesce

Retorna o valor da primeira expressão cujo valor não seja None.

op_nullif

Retorna None se os valores de duas expressões forem iguais. Caso contrário, retorna o valor da primeira expressão.

op_and

Retorna True se todas as expressões forem avaliadas como verdadeiras. Aceita qualquer tipo de dado.

op_not

Retorna o valor booleano inverso de uma expressão. Aceita qualquer tipo de dado.

op_or

Retorna True se alguma expressão for avaliada como verdadeira ou False se todas forem avaliadas como falsas. Aceita qualquer tipo de dado.

op_eq

Avalia a condição a==b e retorna True ou False.

op_ge

Avalia a condição a>=b e retorna True ou False.

op_gt

Avalia a condição a>b e retorna True ou False.

op_le

Avalia a condição a<=b e retorna True ou False.

op_lt

Avalia a condição a<b e retorna True ou False.

op_ne

Avalia a condição a!=b e retorna True ou False.

op_len

Retorna o número de elementos em uma string, tupla, lista ou dicionário.

op_in

Verifica se uma string, tupla, lista ou dicionário contém um elemento especificado e retorna True ou False.

op_not_in

Verifica se uma string, tupla, lista ou dicionário não contém um elemento especificado e retorna True ou False.

op_slice

Fatia uma string, array ou tupla especificada.

op_index

Retorna o elemento em um índice especificado de uma string, array ou tupla.

op_add

Retorna a soma de múltiplos valores. Os valores podem ser strings ou números.

op_max

Retorna o maior valor entre os valores de múltiplos campos ou expressões.

op_min

Retorna o menor valor entre os valores de múltiplos campos ou expressões.

Funções de conversão

ct_int

Converte o valor de um campo ou de uma expressão para um número inteiro.

ct_float

Converte o valor de um campo ou de uma expressão para um número de ponto flutuante.

ct_str

Converte o valor de um campo ou de uma expressão para uma string.

ct_bool

Converte o valor de um campo ou de uma expressão para um valor booleano.

ct_chr

Converte o valor ANSI ou Unicode de um campo ou de uma expressão para um caractere.

ct_ord

Converte os caracteres de um campo ou expressão em seus valores ANSI ou Unicode correspondentes.

ct_hex

Converte o valor de um campo ou de uma expressão para um número hexadecimal.

ct_oct

Converte o valor de um campo ou de uma expressão para um número octal.

ct_bin

Converte o valor de um campo ou de uma expressão para um número binário.

bin2oct

Converte uma string de bytes binários em uma string octal.

bin2hex

Converte uma string de bytes binários em uma string hexadecimal.

Funções aritméticas

op_abs

Retorna o valor absoluto de um valor de entrada.

op_div_floor

Calcula a divisão inteira do valor de entrada.

op_div_true

Divide o valor de entrada.

op_pow

Retorna um valor de entrada elevado a uma potência especificada.

op_mul

Multiplica um valor de entrada.

op_neg

Retorna o número oposto de um valor de entrada.

op_mod

Executa um cálculo de módulo no valor de entrada.

op_sub

Aplica uma subtração ao valor de entrada.

op_round

Arredonda o valor de entrada.

op_sum

Retorna a soma dos valores de entrada.

mat_ceil

Arredonda um valor de entrada para cima, até o inteiro mais próximo.

mat_exp

Retorna e elevado à potência do valor de entrada.

mat_fabs

Retorna o valor absoluto de um valor de entrada.

mat_floor

Arredonda um valor de entrada para baixo, até o inteiro mais próximo.

mat_log

Calcula o logaritmo do valor de entrada.

mat_log10

Retorna o logaritmo na base 10 de um valor de entrada.

mat_sqrt

Retorna a raiz quadrada de um valor de entrada.

mat_degrees

Converte radianos em graus.

mat_radians

Converte graus em radianos.

mat_sin

Retorna o seno de um valor de entrada em radianos.

mat_cos

Retorna o cosseno de um valor de entrada em radianos.

mat_tan

Retorna a tangente de um valor de entrada em radianos.

mat_acos

Retorna o arco cosseno de um valor de entrada em radianos.

mat_asin

Retorna o arco seno de um valor de entrada em radianos.

mat_atan

Retorna o arco tangente de um valor de entrada em radianos.

mat_atan2

Retorna o arco tangente das coordenadas X e Y.

mat_atanh

Retorna a tangente hiperbólica inversa de um valor de entrada.

mat_hypot

Calcula a norma euclidiana dos valores de entrada.

Funções de string

str_format

Formata uma string usando um formato especificado.

str_join

Concatena strings de entrada usando um separador especificado.

str_zip

Divide dois valores ou resultados de expressões em paralelo e combina os resultados em uma única string.

str_encode

Codifica uma string usando um formato de codificação especificado.

str_decode

Decodifica um valor de entrada usando um formato de codificação especificado.

str_hex_escape_encode

Escapa caracteres especiais em uma string e converte sequências de escape hexadecimais em seus caracteres correspondentes.

str_sort

Ordena um objeto especificado.

str_reverse

Inverte uma string.

str_replace

Substitui uma substring especificada dentro de uma string por uma nova string.

str_logtash_config_normalize

Converte dados na linguagem de configuração do Logstash para o formato JSON.

str_translate

Substitui caracteres especificados em uma string por caracteres de mapeamento.

str_strip

Remove caracteres especificados de uma string.

str_lstrip

Remove caracteres especificados do início de uma string.

str_rstrip

Remove caracteres especificados do final de uma string.

str_lower

Converte uma string para letras minúsculas.

str_upper

Converte uma string para letras maiúsculas.

str_title

Coloca a primeira letra de cada palavra em maiúscula e as demais em minúscula.

str_capitalize

Coloca a primeira letra de uma string em maiúscula e as demais em minúscula.

str_swapcase

Alterna letras maiúsculas e minúsculas em uma string.

str_count

Conta o número de ocorrências de um caractere em uma string.

str_find

Verifica se uma string contém uma substring especificada.

str_rfind

Retorna a posição da última ocorrência de um caractere especificado em uma string.

str_endswith

Verifica se uma string termina com um sufixo especificado.

str_startswith

Verifica se uma string começa com uma string especificada.

str_split

Divide uma string usando um delimitador especificado.

str_splitlines

Divide uma string usando uma quebra de linha.

str_partition

Divide uma string em três partes, da esquerda para a direita, usando um delimitador especificado.

str_rpartition

Divide uma string em três partes, da direita para a esquerda, usando um delimitador especificado.

str_center

Preenche uma string até um comprimento especificado usando um caractere especificado.

str_ljust

Preenche uma string até um comprimento especificado usando um caractere especificado a partir do final da string.

str_rjust

Preenche uma string até um comprimento especificado usando um caractere especificado a partir do início da string.

str_zfill

Preenche uma string até um comprimento especificado usando 0 a partir do início da string.

str_expandtabs

Converte caracteres \t em uma string para espaços.

str_isalnum

Verifica se uma string contém apenas letras e dígitos.

str_isalpha

Verifica se uma string contém apenas letras.

str_isascii

Verifica se uma string está na tabela ASCII.

str_isdecimal

Verifica se uma string contém apenas caracteres decimais.

str_isdigit

Verifica se uma string contém apenas dígitos.

str_isidentifier

Verifica se uma string é um identificador Python válido.

str_islower

Verifica se uma string contém apenas letras minúsculas.

str_isnumeric

Verifica se uma string contém apenas caracteres numéricos.

str_isprintable

Verifica se todos os caracteres de uma string são imprimíveis.

str_isspace

Verifica se uma string contém apenas espaços em branco.

str_istitle

Verifica se uma string está formatada como título.

str_isupper

Verifica se uma string está toda em maiúsculas.

str_uuid

Gera um identificador universalmente único (UUID) aleatório.

Funções de data e hora

dt_parse

Converte um valor ou o valor de uma expressão de tempo em um objeto datetime.

dt_str

Converte um valor ou o valor de uma expressão de tempo em uma string.

dt_parsetimestamp

Converte um valor ou o valor de uma expressão de tempo em um timestamp UNIX.

dt_prop

Retorna um atributo específico (como dia ou ano) de um valor datetime ou de uma expressão de tempo.

dt_now

Retorna a data e a hora atuais.

dt_today

Retorna a data atual.

dt_utcnow

Retorna o objeto datetime atual no fuso horário atual.

dt_fromtimestamp

Converte um timestamp UNIX em um objeto datetime.

dt_utcfromtimestamp

Converte um timestamp UNIX em um objeto datetime no fuso horário atual.

dt_strptime

Analisa uma string de tempo em um objeto datetime.

dt_currentstamp

Retorna o timestamp UNIX atual.

dt_totimestamp

Converte um objeto datetime em um timestamp UNIX.

dt_strftime

Converte um objeto datetime em uma string em um formato especificado.

dt_strftimestamp

Converte um timestamp UNIX em uma string em um formato especificado.

dt_truncate

Extrai um valor de tempo de um valor ou do valor de uma expressão de tempo com base em uma granularidade de tempo especificada.

dt_add

Altera um valor ou o valor de uma expressão de tempo com base em uma granularidade de tempo especificada.

dt_MO

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para uma segunda-feira específica.

dt_TU

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para uma terça-feira específica.

dt_WE

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para uma quarta-feira específica.

dt_TH

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para uma quinta-feira específica.

dt_FR

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para uma sexta-feira específica.

dt_SA

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para um sábado específico.

dt_SU

Valor passado para o parâmetro weekday na função dt_add, representando o deslocamento para um domingo específico.

dt_astimezone

Converte um valor ou o valor de uma expressão de tempo em um objeto datetime em um fuso horário especificado.

dt_diff

Retorna a diferença entre dois valores ou entre os valores de duas expressões de tempo com base em uma granularidade de tempo especificada.

Funções de expressão regular

regex_select

Extrai um valor que corresponde a uma expressão regular.

regex_findall

Extrai todos os valores que correspondem a uma expressão regular.

regex_match

Verifica se um valor corresponde a uma expressão regular.

regex_replace

Substitui os caracteres que correspondem a uma expressão regular em uma string.

regex_split

Divide uma string em um array de strings.

Função Grok

grok

Extrai um valor que corresponde a uma expressão regular.

Funções de dados estruturados específicos

json_select

Extrai ou calcula valores específicos de uma expressão JSON usando JMESPath.

json_parse

Analisa um valor em um objeto JSON.

xml_to_json

Converte dados XML em dados JSON e, em seguida, expande os dados convertidos.

Funções de análise de endereços IP

geo_parse

Identifica a cidade, o estado e o país com base em um endereço IP.

ip_cidrmatch

Verifica se um endereço IP pertence a um bloco CIDR (Classless Inter-Domain Routing).

ip_version

Verifica se a versão de um endereço IP é IPv4 ou IPv6.

ip_type

Verifica se um endereço IP é privado ou público.

ip_makenet

Converte um endereço IP em um bloco CIDR.

ip_to_format

Converte um bloco CIDR para o formato de máscara de rede ou comprimento de prefixo.

ip_overlaps

Verifica se dois blocos CIDR se sobrepõem.

ip2long

Converte um endereço IP em um valor do tipo long.

long2ip

Converte um valor do tipo long em um endereço IP.

Funções de codificação e decodificação

url_encoding

Executa codificação URL nos dados.

url_decoding

Executa decodificação URL nos dados.

protobuf_decoding

Analisa dados no formato JSON usando um modelo Protobuf especificado.

str_encode

Codifica uma string usando um formato de codificação especificado.

str_decode

Decodifica um valor de entrada usando um formato de codificação especificado.

base64_encoding

Codifica dados usando o algoritmo Base64.

base64_decoding

Decodifica dados usando o algoritmo Base64.

html_encoding

Codifica dados no formato HTML.

html_decoding

Decodifica dados codificados em HTML.

md5_encoding

Codifica dados usando o algoritmo MD5.

sha1_encoding

Codifica dados usando o algoritmo SHA1.

crc32_encoding

Calcula um código de verificação de redundância cíclica (CRC) para os dados.

gzip_compress

Comprime e codifica dados.

gzip_decompress

Descomprime dados compactados.

zlib_compress

Comprime e codifica dados.

zlib_decompress

Descomprime dados compactados.

aes_encrypt

Criptografa dados usando o algoritmo AES.

aes_decrypt

Descriptografa dados usando o algoritmo AES.

jwt_encoding

Codifica dados JSON com base no padrão JSON Web Token (JWT).

jwt_decoding

Decodifica dados para dados JSON brutos com base no padrão JWT.

hashids_encoding

Codifica dados usando a biblioteca Hashids.

hashids_decoding

Decodifica dados codificados usando a biblioteca Hashids.

Funções de análise

ua_parse_device

Analisa o User-Agent e retorna as informações do dispositivo.

ua_parse_os

Analisa o User-Agent e retorna as informações do sistema operacional.

ua_parse_agent

Analisa o User-Agent e retorna as informações do navegador.

ua_parse_all

Analisa o User-Agent e retorna todas as informações.

url_parse

Analisa uma URL e retorna os componentes da URL.

url_parse_qs

Analisa a string de consulta de uma URL e retorna os componentes da string de consulta.

Funções de lista

lst_make

Constrói uma lista.

lst_insert

Insere elementos em uma posição especificada de uma lista.

lst_append

Adiciona elementos ao final de uma lista.

lst_delete_at

Exclui o elemento em uma posição especificada de uma lista.

lst_reverse

Inverte a ordem dos elementos em uma lista.

lst_get

Retorna o elemento em uma posição especificada de uma lista ou tupla.

Funções de dicionário

dct_make

Constrói um dicionário.

dct_update

Atualiza um dicionário.

dct_delete

Exclui pares chave-valor de um dicionário.

dct_keys

Retorna as chaves de um dicionário.

dct_values

Retorna os valores de um dicionário.

dct_get

Retorna o valor correspondente a uma chave especificada em um dicionário.

Funções de tabela

tab_parse_csv

Constrói uma tabela a partir de texto CSV (valores separados por vírgula).

tab_to_dict

Constrói um dicionário a partir de uma tabela.

Funções de recurso

res_local

Obtém valores de parâmetros avançados do trabalho de transformação de dados atual.

res_rds_mysql

Obtém dados de uma tabela do ApsaraDB RDS for MySQL ou de um resultado de consulta SQL. Suporta atualizações periódicas.

res_log_LogStore_pull

Obtém dados de outro Logstore. Suporta obtenção contínua de dados.

res_oss_file

Obtém dados de um objeto OSS. Suporta atualizações periódicas.