다음을 통해 공유


!hasprefix 연산자

적용 대상: ✅Microsoft Fabric✅Azure Data ExplorerAzure MonitorMicrosoft Sentinel

대/소문자를 구분하지 않는 시작 문자열을 포함하지 않는 데이터에 대한 레코드 집합을 필터링합니다.

최상의 성능을 위해 3자 이상의 문자열을 사용합니다. !hasprefix 는 인덱싱된 용어를 검색합니다. 여기서 인덱싱된 용어 는 3자 이상입니다. 용어가 3자 미만인 경우 쿼리는 열의 값을 검색합니다. 이 값은 용어 인덱스의 용어를 조회하는 것보다 느립니다.

다음 표에서는 제공된 약어를 사용하여 연산자를 비교 hasprefix 합니다.

  • RHS = 식의 오른쪽
  • LHS = 식의 왼쪽
Operator 설명 대/소문자 구분 예제(수율 true)
hasprefix RHS는 LHS의 용어 접두사입니다. 아니요 "North America" hasprefix "ame"
!hasprefix RHS가 LHS에서 용어 접두사가 아님 아니요 "North America" !hasprefix "mer"
hasprefix_cs RHS는 LHS의 용어 접두사입니다. "North America" hasprefix_cs "Ame"
!hasprefix_cs RHS가 LHS에서 용어 접두사가 아님 "North America" !hasprefix_cs "CA"

다른 연산자에 대한 자세한 내용과 쿼리에 가장 적합한 연산자를 확인하려면 데이터 형식 문자열 연산자를 참조하세요.

성능 팁

참고 항목

성능은 검색 유형 및 데이터 구조에 따라 달라집니다. 모범 사례는 쿼리 모범 사례를 참조 하세요.

가능하면 대/소문자를 구분 하는 !hasprefix_cs 사용합니다.

구문

T | where 열 식 !hasprefix ()

구문 규칙에 대해 자세히 알아봅니다.

매개 변수

이름 Type 필수 설명
T string ✔️ 레코드를 필터링할 테이블 형식 입력입니다.
string ✔️ 필터링하는 데 사용되는 열입니다.
string ✔️ 검색할 식입니다.

반품

조건자가 trueT의 행입니다.

예시

StormEvents
| summarize event_count=count() by State
| where State !hasprefix "N"
| where event_count > 2000
| project State, event_count
State(상태) event_count
TEXAS 4701
KANSAS 3166
아이오와주 2337
일리노이주 2022
MISSOURI 2016