sum

A função sum retorna a soma dos valores em uma coluna numérica. Ela ignora valores NULL durante o cálculo. Geralmente, ela é usada com match para calcular as somas em diferentes grupos nos dados.

Sintaxe Tipos de dados de parâmetros Tipo de retorno
sum(numericExpression) NUMBER NUMBER

Exemplo de código

  • Encontre todos os eventos em que target.ip não está vazio. Para todos os eventos que correspondem a principal.ip, armazene uma soma de network.sent_bytes em uma variável chamada sent_bytes.

    target.ip != ""
    match:
      principal.ip
    outcome:
      $sent_bytes = sum(network.sent_bytes)