Clause ORDER BY
Utilisez la clause ORDER BY pour trier la vue obtenue en fonction des résultats de l'expression. Le résultat est trié par ordre croissant ou décroissant.
Vous pouvez utiliser la clause ORDER BY sur une ou plusieurs colonnes.
Utilisez les clauses GROUP BY et ORDER BY dans une seule requête.
Triez en ordre croissant ou décroissant en ajoutant le mot clé ASC ou DESC à la clause ORDER BY.
Exemples de clauses ORDER BY
Pour interroger AQL pour renvoyer les résultats en ordre décroissant, utilisez la syntaxe suivante :
SELECT sourceBytes, sourceIP
FROM flows
WHERE sourceBytes > 1000000
ORDER BY sourceBytes DESCPour afficher les résultats par ordre croissant, utilisez la syntaxe suivante :
SELECT sourceBytes, sourceIP
FROM flows
WHERE sourceBytes > 1000000
ORDER BY sourceBytes ASCSELECT sourceIP, SUM(sourceBytes)
FROM flows
GROUP BY sourceIP
ORDER BY SUM(sourceBytes) DESCLorsque vous utilisez la clause GROUP BY avec un nom de colonne ou une fonction AQL, seule la première valeur est renvoyée pour la colonne GROUP BY, par défaut, même si d'autres valeurs peuvent exister.
Lorsque vous utilisez une zone de temps dans la clause ORDER BY, utilisez une zone de date et d'heure simple, telle que starttime. L'utilisation d'une zone de date et d'heure formatée peut avoir une incidence sur les performances de la recherche.