是否有任何方法可以使用KQL查询大型本地文件(10k+行),例如Excel、CSV等,以及存储在Kusto ()中的数据?下面是我的场景:我广泛使用KQL来探索Kusto (Azure data Explorer)集群中托管的数据。大多数情况下,这些探索是非常动态的,并且是在一次性的情况下调查情况。我知道我可以用Pandas来做这件事,但是我特别想知道是否有任何方法可以用KQL来完成,最好不要设置集
我的问题是如何在Jupyter实验室的KQL魔术命令中分配循环中的变量。_.to_dataframe() statefilter 4.最后,我想对statefilter中的每个变量在for循环中运行我的kqldf specific to state in the list 我没有在KQL查询中查询所有所需状态的</em
给定以下日志分析KQL查询:| where ResultType == 0
| summarize max(TimeGenerated) by UserPrincipalName我需要从SigninLogs表中的选定行中显示其他列。我尝试过不同的方法,但没有成功。再次连接到同一表似乎不可行,因为联接似乎只能使用单个列。其他使用in的方法失败,因为所需列在上面的源查询中不可用。
我想在一个范围内查找一个值并在下一行中返回这个值,但是无法完全弄清楚如何做到这一点。由于宏安全问题,我特别希望使用公式而不是VBA,最好使用内置公式而不是自定义(VBA)公式。我的工作簿有两个工作表,“评估”和“查找”。在查找中,我有查找表。Charlie4 George Holly Isabel
在“评估”中<