Clause ORDER BY

Utilisez la clause ORDER BY pour trier la vue obtenue en fonction des résultats de l'expression. Le résultat est trié par ordre croissant ou décroissant.

Remarque: Lorsque vous entrez une requête AQL, utilisez des guillemets simples pour une comparaison de chaînes et des guillemets doubles pour une comparaison de valeurs de propriété.

Vous pouvez utiliser la clause ORDER BY sur une ou plusieurs colonnes.

Utilisez les clauses GROUP BY et ORDER BY dans une seule requête.

Triez en ordre croissant ou décroissant en ajoutant le mot clé ASC ou DESC à la clause ORDER BY.

Exemples de clauses ORDER BY

Pour interroger AQL pour renvoyer les résultats en ordre décroissant, utilisez la syntaxe suivante :

SELECT sourceBytes, sourceIP 
FROM flows 
WHERE sourceBytes > 1000000 
ORDER BY sourceBytes DESC

Pour afficher les résultats par ordre croissant, utilisez la syntaxe suivante :
SELECT sourceBytes, sourceIP 
FROM flows 
WHERE sourceBytes > 1000000 
ORDER BY sourceBytes ASC

Pour déterminer les événements anormaux les plus importants ou les adresses IP les plus consommatrices de bande passante, vous pouvez combiner les clauses GROUP BY et ORDER BY dans une seule requête. Par exemple, la requête suivante affiche l'adresse IP la plus intense de trafic en ordre décroissant :
SELECT sourceIP, SUM(sourceBytes) 
FROM flows 
GROUP BY sourceIP
ORDER BY SUM(sourceBytes) DESC
Attention :

Lorsque vous utilisez la clause GROUP BY avec un nom de colonne ou une fonction AQL, seule la première valeur est renvoyée pour la colonne GROUP BY, par défaut, même si d'autres valeurs peuvent exister.

Lorsque vous utilisez une zone de temps dans la clause ORDER BY, utilisez une zone de date et d'heure simple, telle que starttime. L'utilisation d'une zone de date et d'heure formatée peut avoir une incidence sur les performances de la recherche.