Order by Clause
Verwenden Sie die Klausel ORDER BY, um die resultierende Sicht zu sortieren, die auf Ausdrucksergebnissen basiert. Das Ergebnis wird in aufsteigender oder absteigender Reihenfolge sortiert.
Sie können die Klausel ORDER BY für mindestens eine Spalte verwenden.
Verwenden Sie die Klauseln GROUP BY und ORDER BY in einer einzigen Abfrage.
In aufsteigender oder absteigender Reihenfolge sortieren, indem das Schlüsselwort ASC oder DESC an die Klausel ORDER BY angehängt wird.
Beispiele für ORDER BY-Klauseln
Verwenden Sie die folgende Syntax, um AQL abzufragen, um Ergebnisse in absteigender Reihenfolge zurückzugeben:
SELECT sourceBytes, sourceIP
FROM flows
WHERE sourceBytes > 1000000
ORDER BY sourceBytes DESCVerwenden Sie die folgende Syntax, um Ergebnisse in aufsteigender Reihenfolge anzuzeigen:
SELECT sourceBytes, sourceIP
FROM flows
WHERE sourceBytes > 1000000
ORDER BY sourceBytes ASCSELECT sourceIP, SUM(sourceBytes)
FROM flows
GROUP BY sourceIP
ORDER BY SUM(sourceBytes) DESCWenn Sie die Klausel GROUP BY mit einem Spaltennamen oder einer AQL-Funktion verwenden, wird standardmäßig nur der erste Wert für die Spalte GROUP BY zurückgegeben, auch wenn möglicherweise andere Werte vorhanden sind.
Wenn Sie ein Zeitfeld in der Klausel ORDER BY verwenden, verwenden Sie ein einfaches Feld für Datum und Uhrzeit, z. B. starttime. Die Verwendung eines formatierten Datums-/Uhrzeitfelds kann sich auf die Leistung der Suche auswirken.