Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
où
Utilisez la where commande comme alias pour la filter commande. Il accepte une syntaxe et un comportement identiques.
Syntaxe
| wherecondition
La commande utilise les arguments suivants :
-
— Expression booléenne identique à ce que laconditionfiltercommande accepte.
Exemple
Les requêtes suivantes filtrent les événements du journal contenant une « erreur ».
fields @timestamp, @message | where @message like /error/