Azure数据资源管理器据称是
Kusto.Explorer工具支持对Kusto的tool查询。若要指示Kusto.Explorer执行查询,请以空的T注释行(--)开始查询。
但是,我不能让它在中工作。
例如,这个Kusto查询工作良好,并返回结果:
ContainerInstanceLog_CL
| where Message has "Hamlet"
| limit 500
但是任何使用to的尝试(带一个空的注释行).
--
SELECT * FROM ContainerInstanceLog_CL
...fails与
Query could not be par
我是一名C程序员,是Kusto的新手。我正在运行Kusto查询,它给出了对唯一id号进行直接搜索的结果。如何运行id号码列表查询。在C中,我会对list数组中的项目范围使用for循环,但我不知道如何在Kusto中转换该逻辑。 查询: let startdate = ago(5d); let enddate = ago(1m);
DataBase
| where messageType != "Beacon"
| where timestamp between (startdate..enddate)
| where uniqueId == "26ca68
我有一个关于kusto的问题,我需要你的帮助: 我开发了一个查询,该查询生成一个包含多个列的表。问题是,有时这些列中的某些列带有NaN结果,这会在通过azure管道将数据传输到数据库时导致错误。有没有kusto表达式或命令允许我检查我的结果表并用null替换NaN?Query result table谢谢
我在Apps中运行了Azure函数应用程序,并且我能够在Metrics中按实例级别获得Http错误的数量(Pls见图)。我想通过Kusto查询获得相同级别的化妆品,并尝试了所有无法找到的日志表。是否有可能通过实例使用Kusto获得这些指标?
我签了AzureMetrics,没有存储任何实例级的数据:下面是用于获取所有Here错误的查询。
AzureMetrics
| where ResourceGroup == "RG"
| where TimeGenerated {TimeRange}
| where ResourceId in ("ResourceId
我正在尝试转换从运行Kusto查询(在其中检索表的架构)中收到的响应。我的Kusto查询如下:
tableName | getschema
这种查询的响应,如Kusto中所示,如下所示(不完整)
回到我的C#代码中,我定义了以下类:
public class DatasetColumn
{
/// <summary>
/// Name of the column
/// </summary>
public string? ColumnName { get; set; }
我有一个昂贵的查询,需要大量的CPU和内存来生成结果。但是,结果数据集只包含有限的行数。
let result = expensive_function()
| summarize A=xxx, B=xxx by X, Y, Z;
我想附加另一行,从结果中进一步总结。例如,省略汇总键中的Z列,并为结果行设置Z="ALL"。
result
| union (
result
| summarize A=XXX, B=XXX by X, Y
| extend Z="ALL"
)
当执行此操作时,Kusto将在union操作符中并行地展开
KUSTO query中的project是什么,它只是SQL query的转换? 我只是在检查KUSTO query如何查找任何SQL查询。 SQL查询: SELECT operationName as Name, AVG(duration) as AvgD FROM dependencies
GROUP BY name KUSTO: dependencies
| summarize AvgD = avg(duration) by operationName
| project Name = operationName, AvgD 只是为了更改OperationName的别名而拼写错误吗
下面的第一个查询(x)返回一个由10个名称组成的列,然后运行另一个查询,以在另一个表中找到这些名称,并返回每一行的输出。我怎么能这么做?我想我需要一个类似的预言:
let x = cluster('xcluster.kusto.windows.net').database('xdatabase').xtable
| limit 10
;
let y = cluster('ycluster.kusto.windows.net').database('ydatabase').ytable
| where Name has strcat
我正在研究Splunk到Kusto Dashboard的转换。您能告诉我如何将下面的Splunk查询转换为Kusto吗 我理解了结果的筛选器,但我遇到了问题,它将最大值(_time)汇总为按作业is的时间|排序-time | stats count(eval(result=="failed")) as failed count(eval(result=="succeess" OR result=="progress")) as succeeded max(_time) as time by jobid | sort -time
我正在寻找Kusto query的帮助:
| where test == "Jump" and Time > 2
| where test == "Run" and Time > 20
| where test == "Stand" and Time > 5
这很有趣,因为我没有收到错误消息,但是我应该得到结果……至少当我单独运行where命令时,我得到了结果,但当我作为一个整体执行查询时,results...any不知道为什么?
Test Time
Jump 10
Run 13
Stand 15
我希望在Synapse中声明Pyspark变量,并在Kusto查询中使用该变量。
在Pyspark中声明的变量如下所示
s = "02-01-2022"
print(s)
e = "02-10-2022"
print(e)
希望在Kusto查询中使用变量“s”和“e”,如下所示
%%pyspark
s = "02-01-2022"
print(s)
e = "02-10-2022"
print(e)
# Read data from Azure Data Explorer table(s)
# Full Sample Cod
我正在尝试使用以下指南将Kusto Explorer应用程序连接到我们的Log Analytics工作区
并使用以下URL进行连接:
https://ade.loganalytics.io/subscriptions/<subscription-id>/resourcegroups/<resource-group-name>/providers/microsoft.operationalinsights/workspaces/<workspace-name>
当使用Azure Data Explorer web界面时,这是可行的,但在Kusto.Explo