Etat

L'état est un objet JSON qui représente les données d'un flux de travaux en cours d'exécution. L'État n'étant pas strictement défini, les données y sont stockées de façon dynamique.

JSON peut stocker presque tous les types de données et permet de classer les données dans des sous-objets. Les réponses de l'API sont stockées au format JSON et les événements sont assemblés pour être envoyés au pipeline au format JSON.

Persistance
L'état est conservé et n'est pas perdu lors des mises à niveau, des redémarrages et des déploiements de IBM QRadar.
Chiffrement
L'état prend en charge le chiffrement pour empêcher l'affichage des données sensibles.
Interrogation
L'état peut être interrogé avec JPath, qui est un langage de requête JSON similaire à XPath pour XML. Pour plus d'informations, voir JPath.
Chaînes de modèle
Une chaîne de modèle est une chaîne pouvant contenir des expressions JPath. Les expressions JPath sont référencées à l'aide de la syntaxe ${...}. Pour plus d'informations, voir JPath.

Exemple

Vous pouvez utiliser les expressions JPath pour déterminer un résultat à partir de l'état suivant.

{
    "some":
    {
        "value": 123
    }
}

Le tableau suivant présente les expressions JPath et leurs résultats.

Tableau 1. Exemples de chaîne de modèle
Descriptif Chaîne de modèle Résultat
Référence de valeur simple "La valeur est ${/some/value}" "La valeur est 123"
Arithmétique "La valeur est ${/some/value * 2}" "La valeur est 246"
Opérations logiques "L'expression est ${/some/value > 12}" "L'expression est vraie"
Fonction intégrée "L'heure en cours est ${time()}ms depuis l'époque" "L'heure en cours est 1586968388123ms depuis l'époque"