问题标签 [kql]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure-data-explorer - Kusto 查询过去 21 天内的最早和最晚日期
所以我是 kusto 的新手,我试图在 kusto 查询中获取过去 21 天的最小和最大日期,我想投影这些最小和最大日期。
如何修改此简单查询以获取过去 21 天的最小和最大日期?
azure-application-insights - 如何在 Kusto 查询中排除周末?
有没有办法使用现有的 Kusto 命令排除两个日期之间的周末?我在这里找不到正确的功能https://kusto.azurewebsites.net/docs/queryLanguage/query-essentials/readme.html
azure-data-explorer - 我可以在 Kusto 用户定义的函数中使用表格参数吗
基本上我想将一组字段值传递给一个函数,这样我就可以使用 in/!in 运算符。我宁愿能够使用先前查询的结果,而不必手动构造一个集合。
如:
那么 MyAnalyzeFunction 的签名是什么?
azure-data-explorer - 如何在过去 30 天内每天为 Kusto 中的每个唯一 ID 获取一条记录?
我的数据源是“元数据”。每个设备都有一个唯一的 ID,并且每天可以签入多次。我想提出一个 Kusto 查询,该查询为每个 deviceID 在过去 30 天内每天返回一条记录。这是我目前的公式:
这将每天返回 1 条记录,而不是每个 deviceID 每天返回 1 条记录。如果我删除 bin() 并仅使用“by dateTimeUtc”,则每个 deviceID 每天会返回一条以上的记录。如何获取每个 deviceID 在过去 30 天内每天的一条记录?
azure - Azure Log Analytics 指标衡量警报
我有一个日志查询,例如,
这给了我一个简单的输出;
我希望为此查询设置一个指标警报,以便当 in_use 超过总数的 90% 时,它会发送电子邮件警报
在尝试发出警报时,我总是给出以下错误
需要帮助确定我们对此特定指标警报的正确查询。
azure-application-insights - 使用历史数据查找高峰时间
平均而言,我试图找出一天中哪些时间在应用程序上拥有最活跃的用户。数据包括时间戳和 ID。我将时间戳转换为日期 (M/d/yy) 列和小时 (HH:mm) 列,以便我可以按小时找到平均用户。
例如,如果 2019 年 2 月 17 日 15:00 有 6 个用户,2019 年 2 月 18 日 15:00 有 5 个用户,2019 年 2 月 19 日 15:00 有 4 个用户,则15:00 的平均用户数为 5。我想通过 15 分钟的 bin 查询每次从 0:00 到 23:45 的表,其中包含每次平均用户数。这是我到目前为止所尝试的,但是当我手动计算时,查询没有显示正确的结果:
将不胜感激任何帮助,谢谢!
azure-application-insights - 如何捕获当前时间范围
目标我必须查询表 1 并加入表 2 条目。
注意:- 表 2 中的事件发生在表 1 之前,所以我想确保当我查询表 2 时 startTime 小于 1 天或几个小时。
但是似乎我无法传递时间上下文。我尝试了几种方法,但都失败了。
例如,上面的查询只返回表中的第一个条目。
azure-data-explorer - Kusto 范围函数语义错误:'' 有以下语义错误:未解析的引用绑定:XXX"
我的 kusto 查询字符串就是这样的,而且很容易理解,但是它不起作用。