Share via


!has 運算子

篩選沒有相符大小寫字串之數據的記錄集。 !has 會搜尋索引字詞,其中索引 字詞 為三個或多個字元。 如果您的字詞少於三個字元,查詢就會掃描資料行中的值,而這比查閱字詞索引中的字詞還要慢。

下表使用 has 提供的縮寫來比較運算子:

  • RHS = 表達式的右側
  • LHS = 表達式的左側
運算子 描述 區分大小寫 範例 (結果為 true)
has 右側 (RHS) 是左側 (LHS) 中的完整詞彙 "North America" has "america"
!has RHS 不是 LHS 中的完整字詞 "North America" !has "amer"
has_cs RHS 是 LHS 中的完整字詞 "North America" has_cs "America"
!has_cs RHS 不是 LHS 中的完整字詞 "North America" !has_cs "amer"

如需其他運算子的詳細資訊,以及如何判斷哪一個運算子最適合您的查詢,請參閱 datatype 字串運算子

效能秘訣

注意

效能取決於搜尋的類型和資料的結構。 如需最佳做法,請參閱查詢最佳做法

可能的話,請使用區分大小寫 的 !has_cs

Syntax

T|where!has(表達)

深入瞭解 語法慣例

參數

名稱 類型 必要 Description
T string ✔️ 要篩選其記錄的表格式輸入。
column string ✔️ 要篩選的數據行。
expression 純量 (scalar) ✔️ 要搜尋的純量或常值表達式。

傳回

T 中的資料列,其述詞是 true

範例

StormEvents
| summarize event_count=count() by State
| where State !has "NEW"
| where event_count > 3000
| project State, event_count

輸出

State event_count
德克薩斯州 4,701
堪薩斯州 3,166