entspricht dem RegEx-Operator
Gilt für: ✅Microsoft Fabric✅Azure Data Explorer✅Azure Monitor✅Microsoft Sentinel
Filtert einen Datensatzsatz basierend auf einem Regulären Ausdruckswert, bei dem die Groß-/Kleinschreibung beachtet wird.
Weitere Informationen zu anderen Operatoren und zum Bestimmen, welcher Operator für Ihre Abfrage am besten geeignet ist, finden Sie unter Datentypzeichenfolgenoperatoren.
Hinweis
Die Leistung hängt vom Typ der Suche und der Struktur der Daten ab. Bewährte Methoden finden Sie unter "Bewährte Methoden für Abfragen".
Syntax
T-Spaltenausdruck |
where
matches
regex
(
)
Erfahren Sie mehr über Syntaxkonventionen.
Parameter
Name | Type | Erforderlich | Beschreibung |
---|---|---|---|
T | string |
✔️ | Die tabellarische Eingabe, deren Datensätze gefiltert werden sollen. |
col | string |
✔️ | Die Spalte, nach der gefiltert werden soll. |
expression | Skalarwert | ✔️ | Der reguläre Ausdruck regex.md zum Filtern verwendet. Die maximale Anzahl von regex-Gruppen beträgt 16. Weitere Informationen zur von Kusto unterstützten regex-Syntax finden Sie unter regulärem Ausdruck. |
Gibt zurück
Zeilen in T, für die das Prädikat true
ist.
Beispiel
StormEvents
| summarize event_count=count() by State
| where State matches regex "K.*S"
| where event_count > 10
| project State, event_count
Ausgabe
State | event_count |
---|---|
KANSAS | 3166 |
ARKANSAS | 1028 |
OBERER SEE | 34 |
LAKE ST CLAIR | 32 |