Etat
L'état est un objet JSON qui représente les données d'un flux de travaux en cours d'exécution. L'État n'étant pas strictement défini, les données y sont stockées de façon dynamique.
JSON peut stocker presque tous les types de données et permet de classer les données dans des sous-objets. Les réponses de l'API sont stockées au format JSON et les événements sont assemblés pour être envoyés au pipeline au format JSON.
- Persistance
- L'état est conservé et n'est pas perdu lors des mises à niveau, des redémarrages et des déploiements de IBM QRadar.
- Chiffrement
- L'état prend en charge le chiffrement pour empêcher l'affichage des données sensibles.
- Interrogation
- L'état peut être interrogé avec JPath, qui est un langage de requête JSON similaire à XPath pour XML. Pour plus d'informations, voir JPath.
- Chaînes de modèle
- Une chaîne de modèle est une chaîne pouvant contenir des expressions JPath. Les expressions JPath sont référencées à l'aide de la syntaxe
${...}. Pour plus d'informations, voir JPath.
Exemple
Vous pouvez utiliser les expressions JPath pour déterminer un résultat à partir de l'état suivant.
{
"some":
{
"value": 123
}
}
Le tableau suivant présente les expressions JPath et leurs résultats.
| Descriptif | Chaîne de modèle | Résultat |
|---|---|---|
| Référence de valeur simple | "La valeur est ${/some/value}" | "La valeur est 123" |
| Arithmétique | "La valeur est ${/some/value * 2}" | "La valeur est 246" |
| Opérations logiques | "L'expression est ${/some/value > 12}" | "L'expression est vraie" |
| Fonction intégrée | "L'heure en cours est ${time()}ms depuis l'époque" | "L'heure en cours est 1586968388123ms depuis l'époque" |