ORDER BY절
ORDER BY절을 사용하여 표현식 결과에 기반한 결과 보기를 정렬합니다. 결과는 오름차순 또는 내림차순으로 정렬됩니다.
참고: AQL 조회를 입력할 때 문자열 비교에 작은따옴표를 사용하고 특성 값 비교에 큰따옴표를 사용하십시오.
하나 이상의 컬럼에서 ORDER BY절을 사용할 수 있습니다.
단일 조회에서 GROUP BY 및 ORDER BY절을 사용하십시오.
ASC 또는 DESC 키워드를 ORDER BY절에 추가하여 오름차순 또는 내림차순으로 정렬하십시오.
ORDER BY절의 예제
결과를 내림차순으로 리턴하도록 AQL을 조회하려면 다음 구문을 사용하십시오.
SELECT sourceBytes, sourceIP
FROM flows
WHERE sourceBytes > 1000000
ORDER BY sourceBytes DESC결과를 오름차순으로 표시하려면 다음 구문을 사용하십시오.
SELECT sourceBytes, sourceIP
FROM flows
WHERE sourceBytes > 1000000
ORDER BY sourceBytes ASC상위 비정상 이벤트 또는 대역폭을 가장 많이 사용하는 IP 주소를 판별하기 위해
단일 조회에서 GROUP BY 및 ORDER BY절을 결합할 수 있습니다. 예를 들어, 다음 조회는
가장 트래픽 집중적인 IP 주소를 내림차순으로 표시합니다.
SELECT sourceIP, SUM(sourceBytes)
FROM flows
GROUP BY sourceIP
ORDER BY SUM(sourceBytes) DESC주의:
컬럼 이름 또는 AQL 함수에서 GROUP BY절을 사용하면 다른 값이 존재하더라도 기본적으로 GROUP BY 컬럼의 첫 번째 값만 리턴됩니다.
ORDER BY절에 시간 필드를 사용할 때에는 starttime과 같은 단순 datetime 필드를 사용하십시오. 형식화된 datetime 필드를 사용할 경우 검색 성능에 영향이 미칠 수 있습니다.