【发布时间】:2021-12-02 05:29:32
【问题描述】:
如何将以下 Splunk 查询转换为 Kusto Pls
| eval result=if(Match(Status,"Success|Passed"), "succeeded","failed")
我正在 Kusto 中尝试以下操作,但它不起作用
| extend result = case(Status matches regex ("Success", "Passed"), "succeeded", "failed")
谢谢。
【问题讨论】:
标签: azure-data-explorer kql kusto-explorer