Propriétés personnalisées dans les requêtes AQL
Vous pouvez appeler directement une propriété personnalisée dans vos instructions AQL. Si la propriété personnalisée contient des espaces, vous devez utiliser des guillemets pour encapsuler la propriété personnalisée.
Vous devez activer une propriété personnalisée avant de pouvoir l'utiliser dans une instruction AQL.
Si la propriété personnalisée n'est pas activée, vous pourrez exécuter votre requête AQL, mais vous n'obtiendrez pas de résultats.
Exemple de propriété personnalisée
SELECT Bluecoat-cs-host, sourceip, Bluecoat-cs-uri
FROM events
WHERE LOGSOURCEGROUPNAME(devicegrouplist)
ILIKE '%Proxies%'
AND Bluecoat-cs-host ILIKE '%facebook.com%'
GROUP BY sourceip
Bluecoat-cs-host est le nom d'hôte à partir de l'URL du client qui est demandée.
Bluecoat-cs-uri est l'URL d'origine demandée.