project 연산자
개요
반환할 필드를 선택하고, 필요에 따라 이름을 바꾸거나 다음을 사용해 새 필드를 계산할 수 있습니다 project.
| project [<dest>=]<expression>[, ...]예시
일부 필드만 반환
아래 쿼리는 다음만 반환합니다 p_event_time및 clientIp 필드:
aws_alb
| project p_event_time, clientIp{ "p_event_time": "2023-09-16 05:45:34.863", "clientIp": "192.168.11.34" }
{ "p_event_time": "2023-09-16 05:59:04.058", "clientIp": "192.168.1.1" }
{ "p_event_time": "2023-09-16 05:36:09.017", "clientIp": "10.168.22.7" }
{ "p_event_time": "2023-09-16 05:36:09.017", "clientIp": "10.168.22.1" }
필드 이름 바꾸기
{ "p_event_time": "2023-09-16 05:45:34.863", "client": "192.168.11.34" }
{ "p_event_time": "2023-09-16 05:59:04.058", "client": "192.168.1.1" }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.7" }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.1" }
새 필드 계산
이 기능은 다음과 유사합니다 확장 연산자.
{ "p_event_time": "2023-09-16 05:45:34.863", "client": "192.168.11.34", "is_http_11": true }
{ "p_event_time": "2023-09-16 05:59:04.058", "client": "192.168.1.1", "is_http_11": true }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.7", "is_http_11": false }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.1", "is_http_11": true }
마지막 업데이트
도움이 되었나요?

