프로젝트 연산자
개요
필요한 필드만 반환하되 선택적으로 이름을 변경하거나 다음을 사용해 새 필드를 계산합니다 project.
| project [<dest>=]<expression>[, ...]예시
특정 필드만 반환
아래 쿼리는 오직 로그에 높은 수준의 경고 요약을 포함하는 댓글을 생성합니다.및 clientIp 필드:
aws_alb
| project p_event_time, clientIp{ "p_event_time": "2023-09-16 05:45:34.863", "clientIp": "192.168.11.34" }
{ "p_event_time": "2023-09-16 05:59:04.058", "clientIp": "192.168.1.1" }
{ "p_event_time": "2023-09-16 05:36:09.017", "clientIp": "10.168.22.7" }
{ "p_event_time": "2023-09-16 05:36:09.017", "clientIp": "10.168.22.1" }
필드 이름 바꾸기
{ "p_event_time": "2023-09-16 05:45:34.863", "client": "192.168.11.34" }
{ "p_event_time": "2023-09-16 05:59:04.058", "client": "192.168.1.1" }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.7" }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.1" }
새 필드 계산하기
이 기능은 다음과 유사합니다 extend 연산자.
{ "p_event_time": "2023-09-16 05:45:34.863", "client": "192.168.11.34", "is_http_11": true }
{ "p_event_time": "2023-09-16 05:59:04.058", "client": "192.168.1.1", "is_http_11": true }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.7", "is_http_11": false }
{ "p_event_time": "2023-09-16 05:36:09.017", "client": "10.168.22.1", "is_http_11": true }
Last updated
Was this helpful?

