Compartir a través de


coincide con el operador regex

Se aplica a: ✅Microsoft FabricAzure Data Explorer✅Azure MonitorMicrosoft Sentinel

Filtra un conjunto de registros basado en un valor de expresión regular que distingue mayúsculas de minúsculas.

Para obtener más información sobre otros operadores y determinar qué operador es más adecuado para la consulta, consulte operadores de cadena de tipo de datos.

Nota:

El rendimiento depende del tipo de búsqueda y de la estructura de los datos. Para conocer los procedimientos recomendados, consulte Procedimientos recomendados de consulta.

Sintaxis

Expresión T col (regex matches| where )

Obtenga más información sobre las convenciones de sintaxis.

Parámetros

Nombre Type Obligatorio Descripción
T string ✔️ la entrada tabular cuyos registros se van a filtrar.
col string ✔️ Columna por la que se va a filtrar.
expression escalares ✔️ La expresión regular regex.md que se usa para filtrar. El número máximo de grupos de expresiones regulares es 16. Para obtener más información sobre la sintaxis regex compatible con Kusto, consulte expresión regular.

Devoluciones

Las filas de T en las que el predicado es true.

Ejemplo

StormEvents
| summarize event_count=count() by State
| where State matches regex "K.*S"
| where event_count > 10
| project State, event_count

Salida

Valor event_count
KANSAS 3166
ARKANSAS 1028
LAGO SUPERIOR 34
LAKE ST CLAIR 32