次の方法で共有


!hasprefix_cs 演算子

適用対象: ✅Microsoft FabricAzure データ エクスプローラーAzure MonitorMicrosoft Sentinel

大文字と小文字を区別する開始文字列がないデータのレコード セットをフィルター処理します。 !hasprefix_cs は、インデックス付き用語を検索します。インデックス付き term は 3 文字以上です。 用語が 3 文字未満の場合、クエリは列内の値をスキャンします。これは、用語インデックスで用語を検索するよりも低速です。

Operator 説明 大文字と小文字の区別 例 (true になる)
hasprefix RHS は LHS に用語のプレフィックスとして含まれる いいえ "North America" hasprefix "ame"
!hasprefix RHS は LHS に用語のプレフィックスとして含まれない いいえ "North America" !hasprefix "mer"
hasprefix_cs RHS は LHS に用語のプレフィックスとして含まれる はい "North America" hasprefix_cs "Ame"
!hasprefix_cs RHS は LHS に用語のプレフィックスとして含まれない はい "North America" !hasprefix_cs "CA"

Note

上記の表では、次の省略形が使用されています。

  • RHS = 式の右辺
  • LHS = 式の左辺

他の演算子の詳細と、クエリに最も適した演算子を確認するには、データ型文字列演算子に関するページを参照してください。

パフォーマンスに関するヒント

Note

パフォーマンスは、検索の種類とデータの構造によって異なります。 ベスト プラクティスについては、「クエリのベスト プラクティス」を参照してください。

構文

T | where column !hasprefix_cs (expression)

構文規則について詳しく知る。

パラメーター

件名 タイプ Required 説明
T string ✔️ フィルター処理するレコードが含まれる表形式の入力。
column string ✔️ フィルター処理の対象となる列。
式 (expression) スカラー型 ✔️ 検索するスカラー式またはリテラル式。

返品

述語が true である T 内の行。

StormEvents
| summarize event_count=count() by State
| where State !hasprefix_cs "P"
| count

出力

カウント
64