PantherFlow 빠른 참조
PantherFlow 기능 개요
문장
panther_logs.public.aws_cloudtrail | where accountId != '1234567' | summarize Count=agg.count() by eventName | extend tooHigh = Count > 100// 테이블 변수를 정의 let subquery_name = mytable | where foo == 'bar'; // 스칼라 변수를 정의 let my_search_term = 'quark' // 테이블 변수와 스칼라 변수를 참조 subquery_name | where baz == my_search_term
연산자
이름
설명
예시
데이터 타입
새 속성에 다음 값을 사용하세요. 나열되지 않은 필드는 변경하지 않고 그대로 둘 수 있습니다.
예시 허용 값
식
참조
비교
함수
함수
집계 함수
날짜/시간
문자열
배열
수학
제어 흐름
데이터 타입
기타
주석
마지막 업데이트
도움이 되었나요?

