map

Utilizzare il comando map per unire una vista creata utilizzando il comando createview, con i gruppi identificati dal comando link per creare nuove proprietà.

Sintassi

map <subquery> using <view_name>

Parametri

Nella tabella seguente sono elencati i parametri utilizzati in questo comando, insieme alle relative descrizioni.

Parametro Descrizione

subquery

La subquery per descrivere le nuove proprietà da associare ai gruppi. Ha due parti:

  • Clausola where valutata per ogni gruppo: la clausola where può utilizzare i campi del gruppo corrente, nonché i campi di una vista creata utilizzando il comando createview. Ciò consente la ricerca o l'unione di due gruppi

  • Un'istruzione eval: i campi creati dall'istruzione eval vengono impostati sui gruppi corrispondenti alla clausola where. Un gruppo verrà abbinato una sola volta.

view_name

Il nome della vista da utilizzare nel comando map.

Per esempi di utilizzo di questo comando in scenari tipici, vedere:

Il comando seguente crea una proprietà per contrassegnare tutti i gruppi di entità con un errore dell'applicazione:

* | link Entity, Label 
  | createview [ 
    * | where Label = 'Application Error' 
    | rename Entity as 'Application Error Entity' 
    ] as 'Application Error View' 
  | map [ * | where Entity = 'Application Error Entity' 
    | eval 'Has Issue' = Yes 
    ] using 'Application Error View'