Вопросы по теме 'kql'

Найдите время пиковой нагрузки с историческими данными
Я пытаюсь найти в среднем, в какие часы дня наиболее активные пользователи приложения. Данные включают отметку времени и идентификаторы. Я конвертирую метку времени в столбец как Дата (М / д / гг) и другой столбец как Час (ЧЧ: мм), чтобы я мог найти...
204 просмотров

Объединение данных из разных строк в строку
Я получаю данные из одного столбца в таблице данных. Мне нужно, чтобы это было объединено в строку, разделенную запятой или любым разделителем. Конечным результатом должна быть строка, а не табличные данные. let words = datatable(word:string,...
2518 просмотров
schedule 24.03.2023

Найдите все записи, в которых столбец равен строке A или строке B, используя язык запросов kusto
Мне нужно найти все записи в таблице, где один из столбцов CounterName содержит строку определенного типа, а другой столбец InstanceName имеет значение, эквивалентное строке C: или строке D: . Приведенный ниже запрос работает надлежащим...
805 просмотров

как запустить команду .show operation с помощью azure kusto для python
Мне было интересно, можно ли запустить команду: .show детали операции в python azure func с использованием azure-kusto-data. Мой код работает, но ничего не печатается. client.execute(db, query) for row in response.primary_results[0]:...
228 просмотров

Кусто: удалить несовпадающие строки при использовании оператора синтаксического анализа
Я запрашиваю аналитику журнала Azure с помощью Kusto и извлекаю поля с помощью оператора parse , а затем сохраняю только те записи, которые правильно проанализированы: traces | parse message with "Search found " people " people in " groupCount "...
1001 просмотров

Запросы kusto в Azure Analytics: как сгруппировать по 2 условиям?
Я использую аналитику Azure для мобильного приложения. У меня есть настраиваемые события для основных страниц приложения, которые я могу найти в таблице customEvents . Я новичок в kusto, поэтому, используя образцы, я нашел следующий запрос:...
1661 просмотров

Анализ журналов IIS в запросе Azure Log Analytics
Azure Log Analytics (также известная как OMS) использует Kusto QL. Мы отправляем наши журналы IIS из контейнеров докеров в Log Analytics, и я намерен использовать следующий запрос для анализа записей: ContainerLog | extend fields =...
472 просмотров
schedule 09.02.2023

Определить, находится ли виртуальная машина в облаке Azure или локально, с помощью аналитики журналов?
Мне нужна помощь, чтобы понять, можем ли мы в любом случае получить значение с помощью аналитики журналов Azure, если виртуальная машина находится в локальной среде или в облаке Azure? Прямо сейчас я запрашиваю диапазоны IP-адресов из таблицы...
255 просмотров

Запрос Кусто без блокировки
Я пишу запрос для оценки схемы таблицы в нескольких рабочих областях, чтобы убедиться, что мы не вторгаемся в 500 столбцов в таблице . Как только мы подойдем ближе, появится оповещение Azure. Поскольку мы не можем напрямую управлять схемой таблицы...
134 просмотров

has_any () или in () при динамическом сбое, если переданные значения могут отображаться в GUIDS
Рассмотрим этот запрос: let set1=dynamic(["6ab1c993-c138-92ab-abac-49c4d4680812"]); let set2=dynamic(["[email protected]"]); let set3=dynamic(["6ab1c993-c138-92ab-abac"]); let dummyData=datatable(Timestamp:datetime,...
210 просмотров
schedule 16.04.2022

Как получить sum () по столбцу по дате в Kusto
Я хочу иметь отчет с показателями сумма по счету по некоторому столбцу по дате в LogAnalytics. Пока я мог использовать - Perf | summarize sum(CounterValue) by TimeGenerated, Computer что дает мне ниже результат на скриншоте. Но хочу в...
3584 просмотров

Как найти последнее вхождение подстроки с помощью языка запросов Kusto?
Язык запросов Kusto предоставляет функцию IndexOf (поиск по первому вхождению) . Вопрос в том, как найти последнее вхождение некоторой подстроки.
1744 просмотров
schedule 18.07.2023

Kusto Query: получить 2 последних прогона в зависимости от времени и подвести итоги
Я новичок в kusto, и я пытаюсь получить данные последних двух прогонов и суммировать количество ошибок. Пожалуйста, обратитесь к приведенному ниже фрагменту, Для справки ниже приведен запрос таблицы, let...
462 просмотров

Как запросить столбец массива с параметром массива в обозревателе данных Azure (kusto)
У меня есть таблица с динамическим столбцом, в которой я храню список идентификаторов, и у меня есть параметр, в котором можно передать список идентификаторов. Итак, я хочу получить строки, в которых любое из входных значений присутствует в столбце...
2183 просмотров
schedule 13.05.2022

Использование запроса Kusto для поиска пользователей, которым назначена роль глобального администратора Azure
Я новичок в языке запросов Kusto и пытаюсь написать запрос, чтобы найти учетные записи AAD, которым назначена роль глобального администратора, и получить их количество входов в систему за период времени (например, 30 дней). Я думал, что найду...
465 просмотров

Как написать табличную функцию в Kusto, принимающую сочетание табличных и скалярных аргументов, чтобы ее можно было повторно использовать и совместно использовать в организации?
Я гуглил и возился с этим в течение нескольких дней и не смог найти ответ. Я пытаюсь подсчитать количество серверов, на которых запущена функция azure за определенный период времени в определенном периоде времени. Я хочу, чтобы моя организация...
852 просмотров

Кусто: make-series останавливаются с первого дня - работает не так, как ожидалось
Я использую клиентские метрики Azure для хранения метрик использования приложений, я экспортирую статистику каждые 5 минут. Я использую приведенный ниже запрос, чтобы создать агрегированный ряд без пробелов. Я ожидаю, что начало будет 5/10/2020,...
135 просмотров

Использование разных периодов времени в одном запросе журнала Azure
Итак, у меня есть запрос журнала Azure (KQL), который принимает параметр даты, например, проверяет записи журнала за последние X дней. В этом запросе я ищу значения из двух разных журналов, и я хотел бы, чтобы эти два запроса использовали разные даты...
489 просмотров

Обозреватель данных Azure - непрерывный процесс создания токенов AAD для экспорта данных
Нам нужно настроить непрерывный экспорт данных из Kusto во внешнюю таблицу для данных старше 60 дней в ADLS. Судя по документации, похоже, что мы должны использовать токен AAD для Productionize, однако в документации четко не указан процесс создания...
125 просмотров
schedule 04.03.2022

Поддерживают ли запросы Кусто оценку короткого замыкания (Маккарти)
Я пытаюсь использовать следующий фрагмент запроса, чтобы разрешить ввод переменных фильтра регулярных выражений. | where isempty("[[HttpStatusCode]]") or tostring(httpStatus_d) matches regex "[[HttpStatusCode]]" Запрос...
115 просмотров