As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Comandos PPL compatíveis
As tabelas de referência a seguir mostram quais PPL comandos são compatíveis com o OpenSearch Discover para consultar dados no CloudWatch Logs, no Amazon S3 ou no Security Lake, e PPL quais comandos são compatíveis com CloudWatch o Logs Insights. A PPL sintaxe compatível com o CloudWatch Logs Insights e a compatível com o OpenSearch Discover para consultar CloudWatch registros é a mesma e é referenciada como CloudWatch registros nas tabelas a seguir.
nota
Ao analisar dados fora do OpenSearch Serviço, os comandos podem ser executados de forma diferente do que nos OpenSearch índices.
Tópicos
Comandos
PPL command | Descrição | CloudWatch Registros | Amazon S3 | Security Lake | Exemplo de comando |
---|---|---|---|---|---|
comando fields | Exibe um conjunto de campos que precisam de projeção. |
|
|||
onde comanda |
Filtra os dados com base nas condições que você especifica. |
|
|||
comando stats |
Executa agregações e cálculos. |
|
|||
comando parse |
Extrai um padrão de expressão regular (regex) de uma string e exibe o padrão extraído. O padrão extraído pode ser usado posteriormente para criar novos campos ou filtrar dados. |
|
|||
comando de padrões |
Extrai padrões de registro de um campo de texto e anexa os resultados ao resultado da pesquisa. O agrupamento de registros por seus padrões facilita a agregação de estatísticas de grandes volumes de dados de registro para análise e solução de problemas. |
|
|||
comando de classificação |
Classifique os resultados exibidos por um nome de campo. Use classificar - FieldNamepara classificar em ordem decrescente. |
|
|||
comando eval |
Modifica ou processa o valor de um campo e o armazena em um campo diferente. Isso é útil para modificar matematicamente uma coluna, aplicar funções de string a uma coluna ou aplicar funções de data a uma coluna. |
|
|||
comando renomear |
Renomeia um ou mais campos no resultado da pesquisa. |
|
|||
comando principal |
Limita os resultados da consulta exibidos às primeiras N linhas. |
|
|||
comando grok |
Analisa um campo de texto com um padrão grok baseado na expressão regular e anexa os resultados ao resultado da pesquisa. |
|
|||
comando superior |
Encontra os valores mais frequentes para um campo. |
|
|||
comando dedup |
Remove entradas duplicadas com base nos campos que você especifica. |
|
|||
comando de junção |
Une dois conjuntos de dados. |
|
|||
comando lookup |
Enriquece seus dados de pesquisa adicionando ou substituindo dados de um índice de pesquisa (tabela de dimensões). Você pode estender campos de um índice com valores de uma tabela de dimensões, acrescentar ou substituir valores quando a condição de pesquisa corresponder |
|
|||
comando subquery | Executa consultas complexas e aninhadas em suas instruções Piped Processing Language ()PPL. |
|
|||
comando raro |
Encontra os valores menos frequentes de todos os campos na lista de campos. |
|
|||
comando de linha de tendência | Calcula as médias móveis dos campos. |
|
|||
comando eventstats | Enriquece os dados do seu evento com estatísticas resumidas calculadas. Ele analisa campos especificados em seus eventos, calcula várias medidas estatísticas e, em seguida, anexa esses resultados a cada evento original como novos campos. |
|
|
||
comando flatten |
Nivela um campo. O campo deve ser deste tipo: |
|
|||
resumo do campo | Calcula estatísticas básicas para cada campo (contagem, contagem distinta, min, max, avg, stddev e média). |
|
|||
comando fillnull | Preenche campos nulos com o valor que você fornece. Ele pode ser usado em um ou mais campos. |
|
|||
comando de expansão | Divide um campo contendo vários valores em linhas separadas, criando uma nova linha para cada valor no campo especificado. |
|
|||
descrever o comando |
Obtém informações detalhadas sobre a estrutura e os metadados de tabelas, esquemas e catálogos |
|
Funções
Função do PPL | Descrição | CloudWatch Registros | Amazon S3 | Security Lake | Exemplo de comando |
---|---|---|---|---|---|
( |
Funções integradas PPL que podem manipular e transformar dados de string e texto nas PPL consultas. Por exemplo, converter maiúsculas e minúsculas, combinar sequências de caracteres, extrair partes e limpar texto. |
|
|||
( |
Funções integradas para lidar e transformar dados de data e timestamp em consultas. PPL Por exemplo, date_add, date_format, datediff e current_date. |
|
|||
( |
Funções integradas que realizam cálculos em várias linhas para produzir um único valor resumido. Por exemplo, soma, contagem, média, máxima e mínima. |
|
|||
( |
Funções integradas para realizar cálculos matemáticos e transformações em PPL consultas. Por exemplo: abs (valor absoluto), round (arredonda números), sqrt (raiz quadrada), pow (cálculo de potência) e ceil (arredonda até o número inteiro mais próximo). |
|
|||
(Operadores aritméticos ( |
Funções integradas para expressões, especialmente expressões de valor, retornam um valor escalar. As expressões têm diferentes tipos e formas. |
|
|||
( |
Funções integradas para lidar com endereços IP, comoCIDR. |
|
|||
( |
Funções integradas para manipulaçãoJSON, incluindo matrizes, extração e validação. |
|
|||
Funções do PPL função do Lambda ( |
Funções integradas para manipulaçãoJSON, incluindo matrizes, extração e validação. |
|
|||
PPLfunções hash criptográficas ( |
Funções integradas que permitem gerar impressões digitais exclusivas de dados, que podem ser usadas para verificação, comparação ou como parte de protocolos de segurança mais complexos. |
|
Informações adicionais para usuários do CloudWatch Logs Insights que usam OpenSearch PPL
Embora o CloudWatch Logs Insights ofereça suporte à maioria dos OpenSearch PPL comandos e funções, alguns comandos e funções não são compatíveis atualmente. Por exemplo, atualmente não oferece suporte para JOIN pesquisa ou subconsultas em. PPL Para obter uma lista completa dos comandos e funções de consulta compatíveis, consulte as colunas Amazon CloudWatch Logs nas tabelas acima.
Exemplos de consultas e cotas
O seguinte se aplica tanto aos usuários do CloudWatch Logs Insights quanto OpenSearch aos usuários que consultam CloudWatch dados.
Para obter informações sobre os limites que se aplicam ao consultar CloudWatch registros do OpenSearch serviço, consulte Cotas de CloudWatch registros no Guia do usuário do Amazon CloudWatch Logs. Os limites envolvem o número de grupos de CloudWatch registros que você pode consultar, o máximo de consultas simultâneas que você pode executar, o tempo máximo de execução da consulta e o número máximo de linhas retornadas nos resultados. Os limites são os mesmos, independentemente da linguagem usada para consultar CloudWatch os registros (ou seja, OpenSearch PPLSQL, e Logs Insights QL).