Grafana macros

IBM® Security QRadar® AQL Plugin supporte deux macros de sélection de temps.

Macro AQL
$__timeFilter()
START / STOP en fonction des valeurs de départ et d'arrivée sélectionnées par le sélecteur de temps.
START '2024-06-03%2008:25:41.311' STOP '2024-06-03 14:25:41.311
$__timeFrom()
START en fonction de la valeur sélectionnée par le sélecteur de temps.
START '2024-06-12 08:38:16.262'

Etudiez les exemples suivants :

SELECT starttime FROM events $__timeFilter(starttime)
SELECT COUNT(sourceip) FROM events $__timeFrom(starttime) 
Important: La base de données de flux Ariel renvoie les résultats des 5 dernières minutes par défaut. Les résultats de la requête pour un intervalle de temps spécifique peuvent être renvoyés à l'aide de la macro de filtre temporel et du sélecteur de temps Grafana. Reportez-vous à l'exemple ci-après.
SELECT SUBSTRING(sourceip, 3, 5) AS substring FROM flows LIMIT 5 $__timeFilter(starttime)