Operatore matches regex
Si applica a: ✅Microsoft Fabric✅Azure Esplora dati✅ Azure Monitor✅Microsoft Sentinel
Filtra un set di record in base a un valore di espressione regolare con distinzione tra maiuscole e minuscole.
Per altre informazioni sugli altri operatori e per determinare quale operatore è più appropriato per la query, vedere Operatori stringa tipo di dati.
Nota
Le prestazioni dipendono dal tipo di ricerca e dalla struttura dei dati. Per le procedure consigliate, vedere Procedure consigliate per le query.
Sintassi
Espressione T col (
regex
matches
|
where
)
Altre informazioni sulle convenzioni di sintassi.
Parametri
Nome | Digita | Obbligatorio | Descrizione |
---|---|---|---|
T | string |
✔️ | l'input tabulare di cui filtrare i record. |
col | string |
✔️ | Colonna in base alla quale filtrare. |
expression | scalare | ✔️ | Espressione regolare regex.md utilizzata per filtrare. Il numero massimo di gruppi regex è 16. Per altre informazioni sulla sintassi regex supportata da Kusto, vedere Espressione regolare. |
Valori restituiti
Righe in T per cui il predicato è true
.
Esempio
StormEvents
| summarize event_count=count() by State
| where State matches regex "K.*S"
| where event_count > 10
| project State, event_count
Output
Provincia | event_count |
---|---|
KANSAS | 3166 |
ARKANSAS | 1028 |
LAGO SUPERIORE | 34 |
LAGO ST CLAIR | 32 |