max

max(numericExpression)

Description

La fonction max renvoie la valeur maximale des valeurs d'une colonne numérique. Il est souvent utilisé avec match pour obtenir la valeur maximale dans chaque groupe de données.

Types de données Param

NUMBER

Type renvoyé

NUMBER

Exemples de code

Exemple

Recherchez tous les événements où target.ip n'est pas vide. Pour tous les événements correspondant à principal.ip, stockez la valeur maximale de metadata.event_timestamp.seconds dans une variable appelée max_seconds.

  target.ip != ""
  match:
    principal.ip
  outcome:
    $max_seconds = max(metadata.event_timestamp.seconds)