我想摄取具有扁平结构但键有许多可能值的 JSONND 日志文件;一些键是常见的,例如“时间”,但其他键因日志文件消息的类型而异。将此类数据引入 Kusto/Azure 数据资源管理器的有用策略是什么?
我考虑了以下几点:
- 只将那些总是常见的键放入列中,并将其余的作为 JSON 推送到“动态”数据类型中;
- 预解析相当大的数据样本,提取所有可能的键并为每个键创建列,默认为“字符串”
我想摄取具有扁平结构但键有许多可能值的 JSONND 日志文件;一些键是常见的,例如“时间”,但其他键因日志文件消息的类型而异。将此类数据引入 Kusto/Azure 数据资源管理器的有用策略是什么?
我考虑了以下几点: