상태
상태는 실행 중인 워크플로우의 데이터를 나타내는 JSON 오브젝트입니다. 상태가 엄격하게 정의되지 않았기 때문에 데이터는 상태에 동적으로 저장됩니다.
JSON은 거의 모든 종류의 데이터를 저장할 수 있으며 데이터를 서브오브젝트로 분류할 수 있습니다. API 응답은 JSON 형식으로 저장되며 이벤트는 JSON으로 파이프라인에 전송되도록 어셈블됩니다.
- 지속성
- 상태는 지속되며 IBM QRadar의 업그레이드, 다시 시작 및 배치 중에 유실되지 않습니다.
- 암호화
- 상태는 민감한 데이터가 표시되지 않도록 암호화를 지원합니다.
- 조회 중
- 상태는 XML에 대한 XPath와 유사한 JSON 조회 언어인 JPath를 사용하여 조회할 수 있습니다. 자세한 정보는 JPath를 참조하십시오.
- 템플리트 문자열
- 템플리트 문자열은 JPath 표현식을 포함할 수 있는 문자열입니다. JPath 표현식은
${...}구문을 사용하여 참조됩니다. 자세한 정보는 JPath를 참조하십시오.
예
JPath 표현식을 사용하여 다음 상태의 결과를 판별할 수 있습니다.
{
"some":
{
"value": 123
}
}
다음 표에는 JPath 표현식 및 해당 결과가 표시되어 있습니다.
| 설명 | 템플리트 문자열 | 결과 |
|---|---|---|
| 단순 값 참조 | "값은 ${/some/value}입니다." | "값은 123입니다." |
| 산술 | "값은 ${/some/value * 2}입니다." | "값은 246입니다." |
| 논리 오퍼레이션 | "표현식은 ${/some/value > 12}입니다." | "표현식이 true임" |
| 내장 함수 | "현재 시간은 epoch 이후 ${time()}밀리초입니다." | "epoch 이후 현재 시간은 1586968388123ms 입니다." |