For the complete documentation index, see llms.txt. This page is also available as Markdown.

배열 함수

PantherFlow 배열 함수

PantherFlow는 Panther 버전 1.110부터 공개 베타로 제공되며, 모든 고객이 사용할 수 있습니다. 버그 보고와 기능 요청은 Panther 지원팀에 공유해 주세요.

arrays.difference()

arrays.difference(arr: [any], excluded_arr: [any]) -> [any]

다음의 요소를 포함하는 배열을 반환합니다 arr 에 없는 excluded_arr.

예:

panther_logs.public.aws_alb
| project ips=arrays.difference(p_any_ip_addresses, p_any_trace_ids)

arrays.filter()

arrays.filter(array: [any], func: fn) -> [any]

실행합니다 func 의 각 요소에 대해 배열 반환값이 true인 요소만 포함하는 새 배열을 반환합니다. func 함수 정의에 대해 자세히 알아보세요. PantherFlow 식.

예:

datatable [{"a": [1, 2, 3]}]
| extend a_even=arrays.filter(a, fn (elem) { elem % 2 == 0 })

arrays.flatten()

arrays.flatten(array: [any]) -> [any]

다음 경우 배열 중첩 배열의 모든 요소를 포함하는 단일 배열을 반환합니다.

예:

arrays.intersection()

arrays.intersection(arr1: [any], arr2: [any]) -> [any]

다음 두 배열에 모두 있는 요소만 포함하는 배열을 반환합니다 arr1arr2.

예:

arrays.len()

arrays.len(arr: [any]) -> int

의 길이를 반환합니다 arr. If arr 배열이 아니면 먼저 JSON으로 변환됩니다.

예:

arrays.map()

arrays.map(array: [any], func: fn) -> [any]

실행합니다 func 의 각 요소에 대해 배열 를 실행하고 결과 배열을 반환합니다. 함수 정의에 대해 자세히 알아보세요. PantherFlow 식.

예:

arrays.overlap()

arrays.overlap(arr1: [any], arr2: [any]) -> bool

다음과 일치하면 true를 반환합니다 arr1arr2 공통 요소가 하나라도 있습니다.

예:

arrays.sort()

arrays.sort(arr: [any] [, sort_asc: bool] [, nulls_first: bool]) -> [any]

입력 배열의 요소를 포함하는 배열을 반환합니다 arr 오름차순 또는 내림차순으로 정렬됩니다. 기본값은 오름차순입니다. null 요소를 null이 아닌 요소보다 앞에 둘지 뒤에 둘지 지정할 수 있습니다. 기본값은 오름차순에서는 null이 마지막이고 내림차순에서는 null이 처음입니다.

예:

arrays.union()

arrays.union(arr1: [any], arr2: [any]) -> [any]

의 중복을 제거한 모든 요소를 포함하는 배열을 반환합니다 arr1arr2.

예:

마지막 업데이트

도움이 되었나요?