For the complete documentation index, see llms.txt. This page is also available as Markdown.

데이터 레이크 쿼리

Panther API 검색 작업

개요

Panther API는 다음 데이터 레이크 작업을 지원합니다:

  • 데이터 레이크 데이터베이스, 테이블, 열 나열

  • SQL을 사용하여 데이터 레이크(Data Explorer) 쿼리 실행

  • Search 쿼리 실행

  • 현재 실행 중인 쿼리 취소

  • 이전에 실행한 쿼리의 세부 정보 가져오기

  • 현재 실행 중이거나 이전에 실행된 모든 쿼리를 선택적 필터와 함께 나열

Console의 API Playground 또는 GraphQL-over-HTTP API를 사용하여 Panther의 API를 호출할 수 있습니다. 이러한 방법에 대해 자세히 알아보려면 Panther API.

핵심 데이터 레이크 쿼리 작업에 관한 GraphQL 쿼리, mutation, 엔드투엔드 워크플로 예시는 아래 섹션을 참조하세요.

일반적인 데이터 레이크 쿼리 작업

아래는 Panther에서 가장 흔한 GraphQL 데이터 레이크 쿼리 작업들입니다. 이 예시는 GraphQL 클라이언트(또는 curl)를 사용하여 Panther의 GraphQL API를 호출할 때 보내야 하는 문서를 보여줍니다.

데이터베이스 엔터티

# `AllDatabaseEntities`는 해당 작업의 별칭입니다
query AllDatabaseEntities {
  dataLakeDatabases {
     name
     description
     tables {
       name
       description
       columns {
         name
         description
         유형
       }
     }
   }
 }
# `DatabaseEntities`는 해당 작업의 별칭입니다
query DatabaseEntities {
  dataLakeDatabase(name: "panther_logs.public") {
     name
     description
     tables {
       name
       description
       columns {
         name
         description
         유형
       }
     }
  }
}

쿼리 실행

데이터 레이크 또는 Search 쿼리를 실행하면 결과가 반환되는 데 몇 초에서 몇 분이 걸릴 수 있습니다. 쿼리가 완료되었는지 확인하려면 쿼리 상태를 확인해야 합니다(폴링).

다음 쿼리를 사용하여 쿼리 상태를 확인하면서, 가능한 경우 결과도 가져올 수 있습니다:

다음의 예상 값은 statusresults 쿼리 상태에 따라 달라집니다:

  • 쿼리가 아직 실행 중이면:

    • status 값은 running

    • results 값은 null

  • 쿼리가 실패했다면:

    • status 값은 failed

    • results 값은 null 그리고 오류 메시지는 다음에서 사용할 수 있습니다 message

  • 쿼리가 완료되었다면

    • status 값은 succeeded

    • results 채워집니다

위의 모든 항목(다음의 가능한 값들과 함께 status) , 요청할 수 있는 추가 필드도 포함됩니다. 다음을 알아보세요 Panther API 스키마를 살펴보는 다양한 방법을 여기에서 확인하세요.

데이터 레이크 또는 Search 쿼리의 메타데이터 가져오기

위의 예제에서는 Panther 쿼리의 results 를 요청했습니다. 쿼리에 관한 추가 메타데이터를 요청하는 것도 가능합니다.

다음 예제에서는 결과의 첫 페이지와 함께 이러한 메타데이터를 요청합니다:

데이터 레이크 및 Search 쿼리 나열

엔드투엔드 예시

아래에서는 다음을 기반으로 설명하겠습니다: 일반 작업 엔드투엔드 흐름을 보여주는 예시.

데이터 레이크(Data Explorer) 쿼리 실행

Search 쿼리 실행

마지막 업데이트

도움이 되었나요?