我正在研究 Splunk 到 Kusto Dashboard 的转换。您能否告诉我如何将以下 Splunk 查询转换为 Kusto
我理解了结果的过滤器,但我被困在用 max(_time) 作为 time by jobid | 总结的地方。排序时间
| stats count(eval(result=="failed")) as failed count(eval(result=="succeess" OR result=="progress")) as succeeded max(_time) as time by jobid | sort -time