sum
sum 函数返回数值列中值的总和。在计算过程中,它会忽略 NULL 值。它通常与 match 结合使用,以计算数据中不同组的总和。
| 语法 | 形参数据类型 | 返回值类型 |
|---|---|---|
sum(numericExpression) |
NUMBER |
NUMBER |
代码示例
查找
target.ip不为空的所有事件。对于所有与principal.ip匹配的事件,将network.sent_bytes的总和存储在一个名为sent_bytes的变量中。target.ip != "" match: principal.ip outcome: $sent_bytes = sum(network.sent_bytes)