쿼리 명령어

전체 앱의 쿼리 명령어를 조회합니다.

실험실
sonar-delete-stream-rule-command-batch 입력 레코드로부터 실시간 룰의 명령문을 삭제합니다.
실험실
sonar-update-stream-rule-command-batch 입력 레코드로부터 실시간 룰의 기존 명령문을 수정합니다.
실험실
sonar-insert-stream-rule-command-batch 입력 레코드로부터 기존 실시간 룰에 명령문을 삽입합니다.
실험실
sonar-stream-rule-command-templates 실시간 룰의 명령문을 구성할 수 있는 명령어 템플릿 목록을 조회합니다.
실험실
sonar-update-stream-rule-batch 입력 레코드로부터 실시간 룰 속성을 수정합니다. 레코드에 담긴 필드만 변경되며, 빈 값을 주면 해당 필드를 비웁니다.
실험실
sonar-create-batch-rule-batch 입력 레코드로부터 배치 룰을 생성합니다. 생성된 룰은 비활성 상태입니다.
실험실
sonar-update-batch-rule-batch 입력 레코드로부터 배치 룰 속성을 수정합니다. 레코드에 담긴 필드만 변경되며, 빈 값을 주면 해당 필드를 비웁니다.
실험실
sonar-create-stream-rule-batch 입력 레코드로부터 실시간 룰을 생성합니다. 생성된 룰은 비활성 상태입니다.
실험실
sonar-update-batch-rule-query-batch 입력 레코드로부터 배치 룰의 쿼리를 교체합니다.
실험실
sonar-update-rule-mitre-batch 입력 레코드로부터 기존 룰의 MITRE ATT&CK 매핑을 수정합니다.
실험실
sonar-batch-rules 로그프레소 소나의 배치 탐지 시나리오 목록을 조회합니다.
실험실
sonar-stream-rules 로그프레소 소나의 실시간 탐지 시나리오 목록을 조회합니다.
실험실
sonar-clone-dashboard-batch 입력 레코드로 전달된 guid에 해당되는 대시보드를 복제합니다. 새 대시보드의 이름은 Copy of 접두어가 추가됩니다.
실험실
sonar-clone-dataset-batch 입력 레코드로 전달된 guid에 해당되는 데이터셋을 복제합니다. 새 데이터셋의 이름은 Copy of 접두어가 추가됩니다.
실험실
sonar-clone-widget-batch 입력 레코드로 전달된 guid에 해당되는 위젯을 복제합니다. 새 위젯의 이름은 Copy of 접두어가 추가됩니다.
실험실
sonar-log-schema-fields 로그프레소 소나의 로그 스키마 필드 목록을 조회합니다.
실험실
sonar-verify-query 쿼리 문법을 검증합니다. 검증 대상 쿼리는 대괄호 안에 인용부호 없이 넣습니다: sonar-verify-query [ 검증할 쿼리 ]. 각 단계를 개별적으로 파싱해 한 행씩 출력하므로, 실패한 단계가 뒤 단계의 검증을 막지 않습니다.
Google Cloud Pub/Sub
gcp-pubsub-pull 구글 클라우드 Pub/Sub 구독의 메시지를 소비하지 않고 조회합니다. 조회한 메시지는 구독에 그대로 남으므로, 같은 구독을 사용하는 수집기가 해당 메시지를 정상적으로 수집합니다.
Google Cloud Pub/Sub
gcp-pubsub-publish 구글 클라우드 Pub/Sub에 메시지를 게시합니다. 이 명령어는 구독 ID가 아니라 주제 ID를 입력받습니다.
Google Cloud Pub/Sub
gcp-pubsub-messages 지정된 시간 동안 구글 클라우드 플랫폼 Pub/Sub에서 메시지를 수신합니다. 수신한 메시지는 확인 응답 처리되어 구독에서 삭제되므로, 같은 구독을 사용하는 수집기는 해당 메시지를 받지 못합니다.