Condividi tramite


Operatore matches regex

Si applica a: ✅Microsoft Fabric✅Azure Esplora dati Azure MonitorMicrosoft Sentinel

Filtra un set di record in base a un valore di espressione regolare con distinzione tra maiuscole e minuscole.

Per altre informazioni sugli altri operatori e per determinare quale operatore è più appropriato per la query, vedere Operatori stringa tipo di dati.

Nota

Le prestazioni dipendono dal tipo di ricerca e dalla struttura dei dati. Per le procedure consigliate, vedere Procedure consigliate per le query.

Sintassi

Espressione T col (regex matches| where )

Altre informazioni sulle convenzioni di sintassi.

Parametri

Nome Digita Obbligatorio Descrizione
T string ✔️ l'input tabulare di cui filtrare i record.
col string ✔️ Colonna in base alla quale filtrare.
expression scalare ✔️ Espressione regolare regex.md utilizzata per filtrare. Il numero massimo di gruppi regex è 16. Per altre informazioni sulla sintassi regex supportata da Kusto, vedere Espressione regolare.

Valori restituiti

Righe in T per cui il predicato è true.

Esempio

StormEvents
| summarize event_count=count() by State
| where State matches regex "K.*S"
| where event_count > 10
| project State, event_count

Output

Provincia event_count
KANSAS 3166
ARKANSAS 1028
LAGO SUPERIORE 34
LAGO ST CLAIR 32