count

count 函数用于返回组内的行数。它通常与 match 结合使用,以获取数据中特定组的计数。

语法 形参数据类型 返回值类型
count(expression) STRING NUMBER

代码示例

  • 返回用户成功登录的次数随时间变化的情况。

    metadata.event_type = "USER_LOGIN"
    $security_result = security_result.action
    $security_result = "ALLOW"
    $date = timestamp.get_date(metadata.event_timestamp.seconds, "America/Los_Angeles")
    match:
        $security_result, $date
    outcome:
        $event_count = count(metadata.id)