PantherFlow 문(statement)
PantherFlow 쿼리 문에는 두 가지 유형이 있습니다
개요
테이블 식 문
panther_logs.public.aws_cloudtrail
| where accountId != '1234567'
| summarize Count=agg.count() by eventName
| extend tooHigh = Count > 100
| where tooHigh
| sort Count
| limit 10데이터 소스
let 문들
let 문들테이블 변수
스칼라 변수
예제
변수 명명 규칙
변수 이름은 한 번 사용되면 동일한 PantherFlow 검색 내에서 다시 사용할 수 없습니다. 즉, 변수는 재정의될 수 없습니다.
유효한 변수 이름
마지막 업데이트
도움이 되었나요?

