本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
where
使用该where命令作为filter命令的别名。它接受相同的语法和行为。
语法
| wherecondition
该命令使用以下参数:
-
— 与conditionfilter命令接受的布尔表达式完全相同的布尔表达式。
示例
以下查询筛选包含 “错误” 的日志事件。
fields @timestamp, @message | where @message like /error/