sonar-insert-stream-rule-command-batch
입력 레코드로부터 기존 실시간 룰에 명령문을 삽입합니다.
입력 레코드:
- guid (필수) - 대상 룰 GUID
- command (필수) - 삽입할 명령문 하나. 예: search not(src_ip == ip("10.0.0.1")). 룰 본문 전체가 아닙니다
- ordinal (선택) - 삽입할 위치. 0부터 시작하며, 주지 않으면 맨 뒤에 붙습니다
- template_id (선택) - sonar-stream-rule-command-templates의 id. 1은 자유 형식입니다
- field_name (선택) - 명령문 템플릿이 적용되는 필드
- args (선택) - 템플릿 인자 맵
- invert (선택) - true 또는 false. 템플릿의 부정형(query2)을 사용합니다
sonar-insert-stream-rule-command-batch [run=값]
- run=값
- 선택. t로 지정한 경우에만 룰을 수정합니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| _status | 문자열 | 상태 | 예: success. success(반영됨), applicable(검증은 통과했으나 run=t가 없어 반영되지 않음), failure(거부됨, 사유는 _error) 중 하나입니다. |
| _error | 문자열 | 오류 | 예: Stream rule not found. 레코드가 거부된 사유 |