Grafana macros

IBM® Security QRadar® AQL Plugin soporta dos macros de selección de tiempo.

Macro AQL
$__timeFilter()
START / STOP basado en el selector de tiempo seleccionado a y desde los valores.
START '2024-06-03%2008:25:41.311' STOP '2024-06-03 14:25:41.311
$__timeFrom()
START basado en el selector de tiempo seleccionado de valor.
START '2024-06-12 08:38:16.262'

Consulte los ejemplos siguientes:

SELECT starttime FROM events $__timeFilter(starttime)
SELECT COUNT(sourceip) FROM events $__timeFrom(starttime) 
Importante: La base de datos de flujos de Ariel devuelve los resultados de los últimos 5 minutos de forma predeterminada. Los resultados de la consulta para un intervalo de tiempo específico se pueden devolver utilizando la macro de filtro de tiempo y el selector de tiempo Grafana. Consulte el ejemplo siguiente.
SELECT SUBSTRING(sourceip, 3, 5) AS substring FROM flows LIMIT 5 $__timeFilter(starttime)