AQL-Datenaggregationsfunktionen
Die Aggregatfunktionen von Ariel Query Language (AQL) unterstützen Sie beim Aggregieren und Bearbeiten der Daten, die Sie aus der Ariel-Datenbank extrahieren.
Datenaggregationsfunktionen
AVG
- Zweck
Gibt den Durchschnittswert aus den Aggregatzeilen zurück.
- Beispiel
SELECT sourceip, AVG(magnitude) FROM events GROUP BY sourceip
COUNT
- Zweck
Gibt die Anzahl der Aggregatzeilen zurück.
- Beispiel
SELECT sourceip, COUNT(*) FROM events GROUP BY sourceip
DISTINCTCOUNT
- Zweck
Gibt den eindeutigen Zähler aus dem Aggregatwert zurück. Verwendet dieHyperLogLog+ Näherungsalgorithmus zur Berechnung der eindeutigen Anzahl. Arbeitet mit einem konstanten Speicherbedarf und unterstützt unbegrenzte Datenmengen.
- Beispiel
SELECT username, DISTINCTCOUNTCOUNT(sourceip) AS CountSrcIP FROM events GROUP BY username
FIRST
- Zweck
Gibt den ersten Eintrag aus den Aggregatzeilen zurück.
- Beispiel
SELECT sourceip, FIRST(magnitude) FROM events GROUP BY sourceip
GROUP BY
- Zweck
Erstellt ein Aggregat aus mindestens einer Spalte.
Wenn Sie andere Werte als den ersten Standardwert zurückgeben möchten, verwenden Sie Funktionen wie COUNT, MAX, AVG.
- Beispiele
SELECT sourceip, COUNT(*) FROM events GROUP BY sourceip, destinationip
HAVING
- Zweck
Verwendet Operatoren für das Ergebnis einer nach Spalten gruppierten Spalte.
- Beispiel
SELECT sourceip, MAX(magnitude) AS MAG FROM events GROUP BY sourceip HAVING MAG > 5
LAST
- Zweck
Gibt den letzten Eintrag der Zeilen im Aggregat zurück.
- Beispiel
SELECT sourceip, LAST(magnitude) FROM events GROUP BY sourceip
MIN
- Zweck
Gibt den niedrigsten Wert aus den Aggregatzeilen zurück.
- Beispiel
SELECT sourceip, MIN(magnitude) FROM events GROUP BY sourceip
MAX
- Zweck
Gibt den höchsten Wert aus den Aggregatzeilen zurück.
- Beispiel
SELECT sourceip, MAX(magnitude) FROM events GROUP BY sourceip
STDEV
- Zweck
Gibt den Wert für die Standardabweichung der Stichprobe der Zeilen im Aggregat zurück.
- Beispiel
SELECT sourceip, STDEV(magnitude) FROM events GROUP BY sourceip
STDEVP
- Zweck
Gibt den Wert der Standardabweichung der Grundgesamtheit der Zeilen im Aggregat zurück.
- Beispiel
SELECT sourceip, STDEVP(magnitude) FROM events GROUP BY sourceip
SUM
- Zweck
Gibt die Summe aus den Aggregatzeilen zurück.
- Beispiel
SELECT sourceip, SUM(sourceBytes) FROM flows GROUP BY sourceip
UNIQUECOUNT
- Zweck
Gibt den eindeutigen Zähler aus dem Aggregatwert zurück.
- Beispiel
SELECT username, UNIQUECOUNT(sourceip) AS CountSrcIP FROM events GROUP BY sourceip