【问题标题】:How to loop an array in Krusto Query for Azure App Insight data?如何在 Krusto Query 中循环数组以获取 Azure App Insight 数据?
【发布时间】:2019-12-26 07:15:37
【问题描述】:

我遇到了一个问题,我有一个 id 数组,我需要使用 id 过滤查询的输出。我怎么能在 Krusto 中做到这一点,因为我没有找到任何关于循环或 foreach 的运算符。

例如,现在我有一个数组

let id=dynamic(['X0001', 'X0002', 'X0003'])

然后我将不得不像这样过滤输出

myDatabase
| where message has id
| project timestamp, message

我希望输出将是已经过滤消息的行在数组中存在任何 id。所以我将不得不循环数组中的 id 并检查它是否存在于 message 属性中

我怎样才能做到这一点?非常感谢任何帮助!

【问题讨论】:

    标签: azure azure-application-insights azure-data-explorer kql


    【解决方案1】:

    使用has_any 运算符代替has 运算符。

    如下更改您的查询:

    let id=dynamic(['X0001', 'X0002', 'X0003']);
    myDatabase
    | where message has_any (id)
    | project timestamp, message
    

    以下是官方文档中的示例:

    【讨论】:

    • 非常感谢!不敢相信我在文档中错过了@@
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2017-11-08
    • 1970-01-01
    • 1970-01-01
    • 2021-09-27
    • 2021-10-31
    • 2021-11-02
    • 1970-01-01
    相关资源
    最近更新 更多