AQL 조회의 사용자 정의 특성

AQL문에서 직접 사용자 정의 특성을 호출할 수 있습니다. 사용자 정의 특성에 공백이 포함되어 있으면 큰따옴표를 사용하여 사용자 정의 특성을 캡슐화해야 합니다.

AQL문에서 사용하기 전에 사용자 정의 특성을 사용으로 설정해야 합니다.

사용자 정의 특성이 사용 가능하지 않으면 AQL 조회를 실행할 수 있지만 결과는 얻지 못합니다.

사용자 정의 특성 예제

SELECT Bluecoat-cs-host, sourceip, Bluecoat-cs-uri
FROM events
WHERE LOGSOURCEGROUPNAME(devicegrouplist)
ILIKE '%Proxies%' 
AND Bluecoat-cs-host ILIKE '%facebook.com%'
GROUP BY sourceip

Bluecoat-cs-host는 요청된 클라이언트 URL의 호스트 이름입니다.

Bluecoat-cs-uri는 요청된 원래 URL입니다.