Criterios de tiempo en consultas AQL
Defina intervalos de tiempo en las consultas de AQL utilizando las cláusulas START y STOP, o utilice la cláusula LAST para las referencias de tiempo relativo.
Definir los valores de hora que se pasan a la consulta AQL
La sentencia SELECT da soporte a una opción arieltime , que altera temporalmente los valores de hora.
Puede limitar el periodo de tiempo durante el cual se evalúa una consulta AQL utilizando las siguientes cláusulas y funciones:
START
Puede pasar un intervalo de tiempo a START seleccionando datos (desde la hora), en los formatos siguientes:
yyyy-MM-dd HH:mm
yyyy-MM-dd HH:mm:ss
yyyy/MM/dd HH:mm:ss
yyyy/MM/dd-HH:mm:ss
yyyy:MM:dd-HH:mm:ssz o Z' en los formatos siguientes:yyyy-MM-dd HH:mm'Z'yyyy-MM-dd HH:mm'z'START en combinación con STOP.- Ejemplos
Devuelve los resultados de: 2014-04-25 15:51:00 a 2014-04-25 16:59:59SELECT * FROM events WHERE userName IS NULL START '2014-04-25 15:51' STOP '2014-04-25 17:00'
STOP
Puede pasar un intervalo de tiempo a STOP seleccionando datos (hora de finalización), en los formatos siguientes:yyyy-MM-dd HH:mm
yyyy-MM-dd HH:mm:ss
yyyy/MM/dd HH:mm:ss
yyyy/MM/dd-HH:mm:ss
yyyy:MM:dd-HH:mm:ssz o Z' en los formatos siguientes:yyyy-MM-dd HH:mm'Z'yyyy-MM-dd HH:mm'z'STOP en combinación con START.- Ejemplos
SELECT * FROM events WHERE username IS NULL START '2016-04-25 14:00' STOP '2016-04-25 16:00'
LAST
Puede pasar un intervalo de tiempo a la cláusula LAST para especificar una hora específica de la que seleccionar datos.
Los intervalos válidos son MINUTES, HOURS y DAYS
- Ejemplos
SELECT * FROM events LAST 15 MINUTES
SELECT *
FROM events
LIMIT 100
START '2016-06-28 10:00'
STOP '2016-06-28 11:00'
Funciones de hora
Utilice las siguientes funciones de tiempo para especificar la hora de análisis para la consulta.
NOW
- Finalidad
- Devuelve la hora actual que se expresa en milisegundos desde las 00:00:00 Hora universal coordinada (UTC) del 1 de enero de 1970.
- Ejemplo
SELECT ASSETUSER(sourceip, NOW()) AS 'Asset user' FROM events
PARSEDATETIME
- Finalidad
- Pase un valor de tiempo al analizador, por ejemplo,
PARSEDATETIME('time reference'). Este'time reference'es el tiempo de análisis para la consulta.
- Ejemplo
SELECT * FROM events START PARSEDATETIME('1 hour ago')