sum

הפונקציה sum מחזירה את סכום הערכים בעמודה מספרית. היא מתעלמת מערכים של NULL במהלך החישוב. לרוב משתמשים בה עם match כדי לחשב את הסכומים בתוך קבוצות שונות בנתונים.

תחביר סוגי נתונים של פרמטרים סוג הערך שמוחזר
sum(numericExpression) NUMBER NUMBER

קוד לדוגמה

  • למצוא את כל האירועים שבהם השדה target.ip לא ריק. לכל האירועים שתואמים ל-principal.ip, מאחסנים את הסכום של network.sent_bytes במשתנה שנקרא sent_bytes.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)