SQL to CQL: Iterative Development Approach
| SQL | CQL |
|---|---|
|
|
Within LogScale an iterative approach can be taken to each stage of the query:
Start with basic filter:
logscaleerror=trueAdd field selection
logscaleerror=true | select([timestamp, service, message])Add parsing:
logscaleerror=true | regex("failed with code (?:<error_code>[0-9]+)",field=message)Add aggregation:
logscaleerror=true | regex("failed with code (?:<error_code>[0-9]+)",field=message)