sum

sum 함수는 숫자 열 내의 값 합계를 반환합니다. 계산 중에 NULL 값은 무시됩니다. 데이터의 여러 그룹 내에서 합계를 계산하기 위해 match와 함께 자주 사용됩니다.

구문 매개변수 데이터 유형 반환 유형
sum(numericExpression) NUMBER NUMBER

코드 샘플

  • target.ip가 비어 있지 않은 모든 이벤트를 찾습니다. principal.ip와 일치하는 모든 이벤트에 대해 network.sent_bytes의 합계를 sent_bytes라는 변수에 저장합니다.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)