Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
where
Verwenden Sie den where Befehl als Alias für den filter Befehl. Er akzeptiert identische Syntax und identisches Verhalten.
Syntax
| wherecondition
Der Befehl verwendet die folgenden Argumente:
-
— Ein boolescher Ausdruck, der mit dem identisch ist, was derconditionfilterBefehl akzeptiert.
Beispiel
Die folgende Abfrage filtert nach Protokollereignissen, die „Fehler“ enthalten.
fields @timestamp, @message | where @message like /error/