sum
הפונקציה sum מחזירה את סכום הערכים בעמודה מספרית. היא מתעלמת מערכים של NULL במהלך החישוב. לרוב משתמשים בה עם match
כדי לחשב את הסכומים בתוך קבוצות שונות בנתונים.
| תחביר | סוגי נתונים של פרמטרים | סוג הערך שמוחזר |
|---|---|---|
sum(numericExpression) |
NUMBER |
NUMBER |
קוד לדוגמה
למצוא את כל האירועים שבהם השדה
target.ipלא ריק. לכל האירועים שתואמים ל-principal.ip, מאחסנים את הסכום שלnetwork.sent_bytesבמשתנה שנקראsent_bytes.target.ip != "" match: principal.ip outcome: $sent_bytes = sum(network.sent_bytes)