docs/reference/query-languages/esql/_snippets/common/subquery_limitations.md
A subquery cannot contain another subquery in the
FROM command. Only one
level of nesting is allowed.
For example, this query is not supported because the inner FROM itself
contains subqueries:
FROM
(FROM
(FROM employees | WHERE emp_no > 10090),
(FROM sample_data | WHERE client_ip == "172.21.3.15")
),
(FROM
(FROM employees | WHERE emp_no < 10010),
(FROM sample_data | WHERE client_ip == "172.21.0.5")
)
| KEEP emp_no, languages, client_ip
Instead, use only a single level of subqueries:
FROM
(FROM employees | WHERE emp_no > 10090),
(FROM sample_data | WHERE client_ip == "172.21.3.15"),
(FROM employees | WHERE emp_no < 10010),
(FROM sample_data | WHERE client_ip == "172.21.0.5")
| KEEP emp_no, languages, client_ip
The FORK command cannot
be used inside a subquery or after a FROM that contains subqueries.
For example, using FORK inside a subquery is not supported:
FROM
(FROM employees
| FORK
(WHERE emp_no > 10090)
(WHERE emp_no < 10010))
| KEEP emp_no, languages
And using FORK after a FROM with subqueries is also not supported:
FROM
employees,
(FROM sample_data | WHERE client_ip == "172.21.3.15")
| FORK
(WHERE emp_no > 10090)
(WHERE client_ip IS NOT NULL)