Slackbot
09/20/2023, 3:54 AMForrest Holifield
09/20/2023, 4:06 AMJohn Kowtko
09/20/2023, 1:13 PMINSERT INTO test_array_offset
WITH tmp AS (
SELECT * FROM TABLE(EXTERN(
'{"type":"inline","data":"pam_unix(sshd:session): session opened for user root by (uid=0)\npam_unix(sshd:session): session opened for user root by (uid=0)\n"}',
'{"type":"csv","findColumnsFromHeader":false,"columns":["message"]}',
'[{"name":"message","type":"string"}]'
))
)
SELECT message from tmp
PARTITIONED BY ALL
... and query ...
select message, ARRAY_OFFSET(STRING_TO_ARRAY(message,' '),ARRAY_OFFSET_OF(STRING_TO_ARRAY(message,' '),'user')+1)
from "test_array_offset"Forrest Holifield
09/21/2023, 4:21 AMJohn Kowtko
09/21/2023, 10:07 AMForrest Holifield
09/22/2023, 2:39 AMForrest Holifield
01/04/2024, 4:31 AMJohn Kowtko
01/04/2024, 5:47 PMForrest Holifield
01/05/2024, 3:22 AM