특수 문자 이스케이프 쿼리¶
탐색기¶
탐색기에서 일부 문자는 특별한 의미를 가집니다. 예를 들어 공백은 여러 단어를 구분하는 데 사용됩니다. 검색 내용에 다음 문자가 포함된 경우 특별 처리가 필요합니다: 공백, :, ", “, \, (, ), [, ], {, }, !.
검색과 필터에 사용되는 쿼리 구문이 다르므로 특수 문자 처리 방식도 차이가 있습니다.
필터¶
여러 연산자를 지원합니다. 여기에는 =, !=, wildcard 등이 포함됩니다.
wildcard 구문에서 백슬래시(\)는 특별한 의미를 가지므로 이스케이프 처리가 필요합니다.
- 검색 텍스트에
\가 포함된 경우 앞에 백슬래시\를 하나 더 추가하여 이스케이프합니다. - 다른 연산자(
=,!=등)를 사용하여 필터링할 때는 이스케이프 처리가 필요하지 않습니다.
검색¶
query_string() 쿼리 구문을 사용합니다.
query_string 구문에서 백슬래시(\)와 큰따옴표(")는 특별한 의미를 가지므로 이스케이프 처리가 필요합니다.
\: 앞에 백슬래시 세 개(\) 를 추가하여 이스케이프합니다.": 앞에 백슬래시 하나(\) 를 추가하여 이스케이프합니다.
변환 방법¶
방법 1: 텍스트를 구문(phrase)으로 변환¶
텍스트 양쪽에 큰따옴표(")를 추가하면 텍스트가 구문으로 변환됩니다. 이 경우 큰따옴표 안의 내용은 하나의 전체로 일치 검색되며 와일드카드는 작동하지 않습니다.
텍스트에 \ 또는 "가 포함된 경우 이 방법으로는 검색할 수 없으므로 방법 2를 사용하여 쿼리하세요.
예시:
필드 이름 cmdline, 필드 값 nginx: worker process 검색
- 검색
- 필터
방법 2: 문자 이스케이프¶
특수 문자 앞에 백슬래시 하나(\)를 추가하여 이스케이프합니다. 검색 텍스트 자체에 \가 포함된 경우 검색과 필터의 처리 방식이 다릅니다.
- 검색: 문자 앞에 백슬래시 세 개(
\) 를 추가하여 이스케이프합니다. - 필터: 백슬래시 하나(
\) 만 추가하면 됩니다.
예시:
필드 이름 cmdline, 필드 값 E:\software_installer\vm\vmware-authd.exe 검색
- 검색
- 필터
기타 시나리오¶
DQL을 사용하여 데이터를 쿼리할 때 일부 특수 문자를 처리해야 합니다. 관련 기능으로는 차트 쿼리, 쿼리 도구, 메트릭 분석, 모니터 등이 있습니다.