집계 함수
PantherFlow 집계 함수
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
panther_logs.public.aws_alb
| summarize agg.count_distinct(targetStatusCode) by ip_addresspanther_logs.public.aws_alb
| summarize agg.make_set(targetStatusCode) by ip_addresspanther_logs.public.aws_alb
| summarize agg.max(receivedBytes) by ip_addresspanther_logs.public.aws_alb
| summarize agg.min(receivedBytes) by ip_addressdatatable [
{"bytes": 0, "group": "a"},
{"bytes": 500, "group": "a"},
{"bytes": 1000, "group": "a"},
{"bytes": 0, "group": "b"},
{"bytes": 5, "group": "b"},
{"bytes": 10, "group": "b"}
]
| summarize p50=agg.percentile_cont(bytes, 0.50),
p75=agg.percentile_cont(bytes, 0.75),
p99=agg.percentile_cont(bytes, 0.99) by grouppanther_logs.public.aws_alb
| summarize agg.stddev(receivedBytes) by ip_addresspanther_logs.public.aws_alb
| summarize agg.sum(receivedBytes) by ip_addresspanther_logs.public.aws_alb
| summarize agg.take_any(targetGroupArn) by ip_address