PantherFlow 빠른 참조
PantherFlow 기능 개요
문장
PantherFlow 쿼리는 하나 이상의 문장으로 구성됩니다. 문장에는 두 가지 유형이 있습니다:
테이블식 표현 문장: 데이터 소스를 식별하며 파이프로 구분된 연산자를 포함할 수 있습니다
panther_logs.public.aws_cloudtrail | where accountId != '1234567' | summarize Count=agg.count() by eventName | extend tooHigh = Count > 100let 문: 테이블식 표현이나 스칼라 표현을 변수에 할당합니다
// 테이블 변수를 정의하기 let subquery_name = mytable | where foo == 'bar'; // 스칼라 변수를 정의하기 let my_search_term = 'quark' // 테이블 변수 및 스칼라 변수 참조하기 subquery_name | where baz == my_search_term
연산자
이름
설명
예시
<from>
테이블에서 데이터 가져오기
table1
데이터 유형
데이터 타입
허용 가능한 예시 값
1, -1
1.0, -1.0
'foo', "foo"
true, false
time.parse_timestamp('2023-06-01 13:14:15.00Z'), time.parse_timestamp('2023-06-01')
15s, 2d, time.parse_timespan('1d')
{key1: value1, key2: value2}, object('key1', 'foo', 'key2', 1)
[A, B, C], array('apple', 'orange')
tableName
columnName
null
표현식
참조
비교
동등성:
==,!=불리언:
및,또는,아님수치 연산:
<,<=,>,>=,+,-,*,/,%배열:
in,not in범위(사이에 있음):
between,not between
함수
익명 함수:
fn ([arg1] [, arg2...]]) { <expr> }
함수
집계 함수
날짜/시간
문자열
배열
수학
제어 흐름
데이터 유형
기타
주석
두 개의 슬래시로 주석을 작성하세요:
Last updated
Was this helpful?

