【发布时间】:2019-10-29 21:52:34
【问题描述】:
我正在查看用于 Web 应用程序的 Azure 日志分析,并且我有多个包含数据的开箱即用“表”:traces、requests、exceptions 等。
我可以构造一个对来自多个表的数据运行的查询吗?我不想加入来自不同来源的数据,我只想连接/交错它,所以我可以寻找例如“所有跟踪和包含字符串'SQL'的异常”。
理论上,类似:
traces, exceptions
| where * contains "SQL"
| order by timestamp desc
| limit 100
这可能吗?
【问题讨论】:
-
@liam 该问题是关于交叉两个查询的结果(可能具有或不具有与源相同的“表”)。这个是关于在一个查询中从两个表中查询数据。
标签: azure azure-log-analytics azure-data-explorer kql