max

max(numericExpression)

Descrizione

La funzione max restituisce il massimo dei valori all'interno di una colonna numerica. Viene spesso utilizzato con match per ottenere il valore massimo all'interno di ciascun gruppo di dati.

Tipi di dati Param

NUMBER

Tipo restituito

NUMBER

Esempi di codice

Esempio

Trova tutti gli eventi in cui target.ip non è vuoto. Per tutti gli eventi che corrispondono a principal.ip, memorizza il valore massimo di metadata.event_timestamp.seconds in una variabile denominata max_seconds.

  target.ip != ""
  match:
    principal.ip
  outcome:
    $max_seconds = max(metadata.event_timestamp.seconds)