Order by Clause

Verwenden Sie die Klausel ORDER BY, um die resultierende Sicht zu sortieren, die auf Ausdrucksergebnissen basiert. Das Ergebnis wird in aufsteigender oder absteigender Reihenfolge sortiert.

Hinweis: Wenn Sie eine AQL-Abfrage eingeben, verwenden Sie einfache Anführungszeichen für einen Zeichenfolgevergleich und doppelte Anführungszeichen für einen Eigenschaftswertvergleich.

Sie können die Klausel ORDER BY für mindestens eine Spalte verwenden.

Verwenden Sie die Klauseln GROUP BY und ORDER BY in einer einzigen Abfrage.

In aufsteigender oder absteigender Reihenfolge sortieren, indem das Schlüsselwort ASC oder DESC an die Klausel ORDER BY angehängt wird.

Beispiele für ORDER BY-Klauseln

Verwenden Sie die folgende Syntax, um AQL abzufragen, um Ergebnisse in absteigender Reihenfolge zurückzugeben:

SELECT sourceBytes, sourceIP 
FROM flows 
WHERE sourceBytes > 1000000 
ORDER BY sourceBytes DESC

Verwenden Sie die folgende Syntax, um Ergebnisse in aufsteigender Reihenfolge anzuzeigen:
SELECT sourceBytes, sourceIP 
FROM flows 
WHERE sourceBytes > 1000000 
ORDER BY sourceBytes ASC

Um die häufigsten abnormalen Ereignisse oder die bandbreitenintensivsten IP-Adressen zu ermitteln, können Sie GROUP BY-und ORDER BY-Klauseln in einer einzigen Abfrage kombinieren. Die folgende Abfrage zeigt beispielsweise die verkehrsintensivste IP-Adresse in absteigender Reihenfolge an:
SELECT sourceIP, SUM(sourceBytes) 
FROM flows 
GROUP BY sourceIP
ORDER BY SUM(sourceBytes) DESC
Achtung:

Wenn Sie die Klausel GROUP BY mit einem Spaltennamen oder einer AQL-Funktion verwenden, wird standardmäßig nur der erste Wert für die Spalte GROUP BY zurückgegeben, auch wenn möglicherweise andere Werte vorhanden sind.

Wenn Sie ein Zeitfeld in der Klausel ORDER BY verwenden, verwenden Sie ein einfaches Feld für Datum und Uhrzeit, z. B. starttime. Die Verwendung eines formatierten Datums-/Uhrzeitfelds kann sich auf die Leistung der Suche auswirken.