대/소문자를 구분하지 않는 문자열을 사용하여 데이터에 대한 레코드 집합을 필터링합니다.
다음 표에서는 (등호) 연산자를 == 비교합니다.
| 오퍼레이터 | 설명 | 대/소문자 구분 | 예제(수율 true) |
|---|---|---|---|
== |
같음 | 예 | "aBc" == "aBc" |
!= |
같지 않음 | 예 | "abc" != "ABC" |
=~ |
같음 | 아니요 | "abc" =~ "ABC" |
!~ |
같지 않음 | 아니요 | "aBc" !~ "xyz" |
다른 연산자에 대한 자세한 내용과 쿼리에 가장 적합한 연산자를 확인하려면 데이터 형식 문자열 연산자를 참조하세요.
성능 팁
참고 항목
성능은 검색 유형 및 데이터 구조에 따라 달라집니다. 모범 사례는 쿼리 모범 사례를 참조 하세요.
가능하면 대/소문자를 구분하는 연산자 버전을 사용합니다 == .
구문
T|wherecol 식=~()
구문 규칙에 대해 자세히 알아봅니다.
매개 변수
| 이름 | 유형 | 필수 | 설명 |
|---|---|---|---|
| T | string |
✔️ | 레코드를 필터링할 테이블 형식 입력입니다. |
| 열 | string |
✔️ | 필터링할 열입니다. |
| 표현식 | string |
✔️ | 필터링하는 데 사용되는 식입니다. |
반품
조건자가 있는 T 의 행을 반환합니다 true.
예시
다음 예제에서는 연산자를 =~ 사용하여 대/소문자를 구분하지 않는 문자열을 사용하여 데이터에 대한 레코드 집합을 필터링하는 방법을 보여 줍니다.
StormEvents
| where State =~ "kansas"
| project EventId, State
다음 표에서는 처음 10 가지 결과만 보여 있습니다. 전체 출력을 보려면 쿼리를 실행합니다.
| EventId | State(상태) |
|---|---|
| 70787 | 캔자스 |
| 43450 | 캔자스 |
| 43451 | 캔자스 |
| 38844 | 캔자스 |
| 18463 | 캔자스 |
| 18464 | 캔자스 |
| 18495 | 캔자스 |
| 43466 | 캔자스 |
| 43467 | 캔자스 |
| 43470 | 캔자스 |