问题标签 [kql]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
247 浏览

azure - 使用 Azure Log Analytics(以前称为 OMS)从 blob 查询 IIS 日志

我正在尝试使用 Azure 日志分析来查询位于从我们的 Web 应用程序生成的四个独立存储帐户(基于区域)中的 IIS 日志。这可能吗?我只在查询中看到 azure 活动日志 - 我对日志分析非常陌生,因此将不胜感激任何帮助。

0 投票
1 回答
2680 浏览

azure - 查询以获取失败请求的百分比 Azure Application Insights

我正在尝试为以下情况构建警报:如果 FailedRequest 的数量大于收到的请求的 99%,我想在 15 分钟内发出警报。我写了一个 KQL 查询,但不幸的是,即使没有发生真正的问题,它也会触发,即没有真正得到大于 99% 的条件。以下是查询,我确定我在其中犯了一些愚蠢的错误,有什么帮助吗?

修复上述查询的任何帮助,因此它仅在关键时才真正给出结果,即当收到的所有请求都失败时。

0 投票
1 回答
740 浏览

azure - Azure 使用 Azure Resource Graph 计算 VMSS 中的所有 VM

我正在尝试计算并获取有关规模集中VM 的详细信息,但找不到到达它的方法。

我尝试了以下查询,但这只是一个开始,我无法完成

0 投票
2 回答
10009 浏览

azure - 如何从 Kusto.Explorer 查询我的 Application Insights 日志(分析)?

2021 年 7 月 13 日更新

下面使用的链接现在已部分过时。这是关于语言差异的新部分

原帖

在 Azure 门户上,在我的 App Insights / Logs 视图中,我可以像这样查询应用数据:

app('my-app-name').traces

Azure Monitor 查询中的文章 app() 表达式中描述了该app函数。

Kusto.Explorer不理解该app()函数,这似乎可以通过它是Azure Monitor 中的 Additional 运算符之一来解释。

如何使用 Kusto.Explorer 查询我的 App Insights/日志?我不能使用cluster,因为它是Azure Monitor 不支持的功能之一。

相关文档:Azure Monitor 日志查询语言差异

连接疑难解答注意事项

(2021 年 12 月 16 日添加)

Kusto 团队的专业提示:如果您正在从 Kusto.Explorer 查询应用程序洞察,并且您与正常集群的连接因网关错误或其他意外错误而失败,请考虑添加hint.remote=left到您的join. 喜欢:

0 投票
0 回答
47 浏览

azure - 根据结果​​替换参数

在下面的脚本中,我们正在检查所选时间范围内 URL 状态的平均可用性以及最近 3 分钟的最新健康状态,一切正常,但正如您所知,日志分析数据注入缓慢几次,因为在检查最后 3 分钟最新的健康状况我们得到空值,因此它将显示为不健康,但 avg 将显示为健康,因为用户选择了过去 4 小时的时间范围,然后将有所有健康状态的记录。

我们需要的是,如果由于任何原因 latesthealth 不健康,平均值也需要显示为不健康我附上了工作簿的屏幕截图以供参考

0 投票
1 回答
2704 浏览

azure - 如何在 Kusto 中将秒转换为 HH:mm:ss 格式

我想知道以秒为单位转换持续时间的最佳方法,例如 HH:MM:SS。

我找到了解决方案,但我认为这不是最好的解决方案:

我使用随机 datetime make_datetime(2017,1,1),添加秒数,datetime_add然后格式化结果以获取“HH:mm:ss”

其中 Output_copyDuration_d 是以秒为单位存储的持续时间

我的结果是正确的

如果 Output_copyDuration_d = 234 那么我得到 Duration = 00:03:54

0 投票
1 回答
81 浏览

azure-data-explorer - 突出显示的 Kusto 查询中的 Project 是什么,它是 SQL 查询的转换?

projectKUSTO 查询中的什么只是 SQL 查询的转换?

我只是在检查 KUSTO 查询如何查找任何 SQL 查询。

SQL查询:

库斯托:

是否只是别名更改的拼写错误OperationName

0 投票
2 回答
7967 浏览

azure - KQL group by 与拖放组功能的结果相同

在 Azure 门户中使用 Monitor、Log 功能时,您可以通过将列标题拖放到某个框中来对行进行分组,问题是按下保存按钮时不会保存。

如何编写生成相同结果的 KQL?按 Column_Name 进行汇总不会产生相同的结果。

0 投票
1 回答
283 浏览

azure - 排除 KQL SLA 图表中的数据

如果有任何计划的定期维护,我们将显示 URL、VPN 和 VM 的 SLA 图表,我们希望将 KQL SLA 图表中的时间排除为已知停机时间。

在此期间,我们通过 powershell 禁用警报,我们将以下列传递给 Loganalytics 自定义表。

0 投票
1 回答
1084 浏览

azure - 加入kql时获取重复记录

我们需要在 Windows 服务启动和停止时获取它的状态,因为我返回了一个查询,但是在加入 2 个表以获取输出时我遇到了问题。

我已经尝试使用内部和左外部连接,但仍然得到重复

如果服务在一天内多次重新启动,我们希望获得该服务启动和停止的次数我们在加入时在启动时间得到重复的时间,请查看链接(https://ibb.co/JzqxjC0