As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
para onde
Use o where comando como um alias para o filter comando. Ele aceita sintaxe e comportamento idênticos.
Sintaxe
| wherecondition
O comando usa os seguintes argumentos:
-
— Uma expressão booleana idêntica à que oconditionfiltercomando aceita.
Exemplo
A consulta a seguir filtra eventos de log contendo “erro”.
fields @timestamp, @message | where @message like /error/