【问题标题】:Use `make-series` operator without defining exact date range使用 `make-series` 运算符而不定义确切的日期范围
【发布时间】:2020-01-11 07:56:00
【问题描述】:

我正在使用make-series 创建一个错误仪表板,以指定时间间隔显示给定时间段内的事件,如下所示:

make-series dcount(id) default=0 on timestamp from ago(30d) to now() step 8h

这很好用,并按预期显示数据。但是,这指定了一个确切的日期范围(从 30 天前到现在),我想使用用户在仪表板上选择的时间范围(24 小时、48 小时等)。

我知道使用 summarize 可以实现此行为,但是 summarize 不允许将每个时间戳 bin 的默认值设置为零(据我所知)。

是否可以在不定义硬编码日期范围的情况下使用make-series 运算符,而是使用为仪表板设置的时间范围?

【问题讨论】:

    标签: azure azure-application-insights azure-data-explorer kql


    【解决方案1】:

    很遗憾,目前是不可能的。

    您可以查看此用户反馈并为它投票:Retrieve the portal time span and use it inside the kusto query

    【讨论】:

    • 感谢您的链接,我添加了一些赞成票。很惊讶这已经不可能了
    • 我会喜欢这个功能。对于在查询之外定义日期范围的警报规则查询非常有用。希望看到像queryFromqueryTo 这样的函数。
    猜你喜欢
    • 1970-01-01
    • 2023-02-08
    • 1970-01-01
    • 2020-01-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-12-11
    相关资源
    最近更新 更多