问题标签 [kusto-explorer]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure-data-explorer - 具有多列的 Kusto 表格参数
如何正确定义和调用具有多列的表格类型参数的用户函数?
为了为我的问题提供一些背景信息,这是我这样做的尝试
Kusto 在这里识别出我的函数,但抱怨它只接受一个参数。我怎样才能将两列传递给它?
谢谢,杜桑
azure-data-explorer - Kusto - Avgif、最小值、最大值和中位数
我正在将以下 Splunk 查询转换为 Kusto
avg(eval(if(Test="Success", Duration, null()))) as AvgDuration
如果测试成功,则此查询将返回持续时间的平均值,否则返回空值。如果下面的 Kusto 查询将返回与我没有看到匹配的数字相同的结果,请您提出建议
| summarize AvgDuration = avgif (Duration, Test = "Success")
另外我如何计算具有相同条件的最小值、最大值和中值。谢谢。
azure-data-explorer - Kusto - 如果其他匹配正则表达式
如何将以下 Splunk 查询转换为 Kusto Pls
| eval result=if(Match(Status,"Success|Passed"), "succeeded","failed")
我在 Kusto 中尝试使用下面的方法,但它不起作用
| extend result = case(Status matches regex ("Success", "Passed"), "succeeded", "failed")
谢谢。
azure-data-explorer - Kusto - Kusto 中的条件格式
我有一个 Kusto 查询,结果是表格格式。但是当我应用条件格式时,它不会按照我创建的规则以正确的颜色突出显示单元格。
例如 - 我有一个带有持续时间的列并将规则设置如下
azure-data-explorer - 在 MS Sentinel 中按用户名分组
如何在 Sentinel 中按用户名分组?我对项目、扩展、加入和总结操作感到困惑。附上经过消毒的 KQL 代码和图片。这是用于文件的大量下载,但数量已降低以触发 MSP。
图像结果:https ://ibb.co/QjW308q 。 我正在尝试按 UserID 或“AccountCustomIdentity”进行分组,并且每个. 非常感谢您的帮助!
azure-data-explorer - Kusto - 根据存储桶值渲染柱形图(扩展运算符)
如果我对以下数据表运行以下查询,则事件 _count>10 的结果仅为 10E。其他类别没有显示在存储桶中是否有任何原因。我想根据事件计数类别呈现柱形图。谢谢。
azure-data-explorer - 在 Kusto 中查找从第一行到当前行的最大值(时间序列)
我正在尝试找出如何扩展列以显示从第一行回溯到当前行的最大值(例如,从具有最早时间戳的行到最新的行循环遍历表)。
这是一个示例输入表:
所需的输出是:
时间戳 | 数数 | MaxToDate |
---|---|---|
2021-01-01 | 1 | 1 |
2021-01-02 | 1 | 1 |
2021-01-03 | 2 | 2 |
2021-01-04 | 1 | 2 |
2021-01-05 | 1 | 2 |
2021-01-06 | 3 | 3 |
2021-01-07 | 1 | 3 |
2021-01-08 | 2 | 3 |
谢谢!
parsing - 在 Kusto 中匹配单词后提取以下单词
Kusto 使用 re2 库:https ://github.com/google/re2/wiki/Syntax ,如此处所述:https : //docs.microsoft.com/en-us/azure/kusto/query/re2 所以显然是环视不支持。
示例字符串:一些句子。一些词 一些词 ServiceInstanceId:78d61d2f-6df9-4ba4-a192-0713d3cd8a82.1234 未找到。, ErrorCode:2 一些句子。一些句子。一些句子。
是否可以从 Kusto 中的上述字符串中提取 78d61d2f-6df9-4ba4-a192-0713d3cd8a82。需要“ServiceInstanceId:”之后的所有字符,直到下一个空格。