상태

상태는 실행 중인 워크플로우의 데이터를 나타내는 JSON 오브젝트입니다. 상태가 엄격하게 정의되지 않았기 때문에 데이터는 상태에 동적으로 저장됩니다.

JSON은 거의 모든 종류의 데이터를 저장할 수 있으며 데이터를 서브오브젝트로 분류할 수 있습니다. API 응답은 JSON 형식으로 저장되며 이벤트는 JSON으로 파이프라인에 전송되도록 어셈블됩니다.

지속성
상태는 지속되며 IBM QRadar의 업그레이드, 다시 시작 및 배치 중에 유실되지 않습니다.
암호화
상태는 민감한 데이터가 표시되지 않도록 암호화를 지원합니다.
조회 중
상태는 XML에 대한 XPath와 유사한 JSON 조회 언어인 JPath를 사용하여 조회할 수 있습니다. 자세한 정보는 JPath를 참조하십시오.
템플리트 문자열
템플리트 문자열은 JPath 표현식을 포함할 수 있는 문자열입니다. JPath 표현식은 ${...} 구문을 사용하여 참조됩니다. 자세한 정보는 JPath를 참조하십시오.

JPath 표현식을 사용하여 다음 상태의 결과를 판별할 수 있습니다.

{
    "some":
    {
        "value": 123
    }
}

다음 표에는 JPath 표현식 및 해당 결과가 표시되어 있습니다.

표 1. 템플리트 문자열 예제
설명 템플리트 문자열 결과
단순 값 참조 "값은 ${/some/value}입니다." "값은 123입니다."
산술 "값은 ${/some/value * 2}입니다." "값은 246입니다."
논리 오퍼레이션 "표현식은 ${/some/value > 12}입니다." "표현식이 true임"
내장 함수 "현재 시간은 epoch 이후 ${time()}밀리초입니다." "epoch 이후 현재 시간은 1586968388123ms 입니다."