WHERE 句

概要

WHERE 句を使用して、ANDOR. などの論理演算子で区切られた 1 つ以上の条件式を指定します。

WHERE 句では、次の構文を使用します。

[WHERE condition_expression]

条件式の構文の説明については、ADQL 式を参照してください。条件式では、比較演算子を使用します。

警告: Splunk AppDynamics では、フィールド名にピリオド(.)を使用しないことを推奨しています。ピリオド(.)を使用すると、構文が中断されます。

エラーまたは警告ログレベルに基づいてログをフィルタ処理するには、次のようなクエリを使用します。

SELECT * FROM logs WHERE sourceType='yourLogFile' AND (logLevel=’ERROR’ OR logLevel=’WARN’)