Consulta de datos en un conjunto de consultas KQL

En este artículo, aprenderás a usar un conjunto de consultas KQL. Un conjunto de consultas KQL permite ejecutar consultas, ver resultados y personalizar los resultados de la consulta para los datos de diferentes orígenes, como un centro de eventos o una base de datos KQL.

También puede usar un conjunto de consultas KQL para ejecutar consultas entre servicios en un área de trabajo de Azure Monitor Log Analytics o un recurso de Application Insights.

El conjunto de consultas KQL usa el lenguaje de consulta Kusto (KQL) para crear consultas y también admite muchas funciones SQL. Para más información sobre el lenguaje de consulta, consulte Introducción al Lenguaje de consulta Kusto.

Requisitos previos

Selección de un origen de datos

Las consultas se ejecutan en el contexto de un origen de datos. Puede cambiar el origen de datos asociado en cualquier momento y conservar las consultas guardadas en el editor de consultas. Puede asociar el conjunto de consultas KQL a varios tipos de origen de datos, incluida una base de datos KQL, un clúster de Azure Data Explorer o Azure Monitor.

Seleccione la pestaña para el tipo de origen de datos.

  1. Abra el conjunto de consultas KQL.

  2. En el panel Explorador, bajo la barra de búsqueda, abra el conmutador de bases de datos y seleccione Agregar origen de datos>Eventhouse / Base de datos KQL.

    Captura de pantalla del menú de origen de datos en la que se muestra una lista de orígenes de datos conectadas.

  3. En la ventana del catálogo de OneLake , seleccione una base de datos KQL para conectarse al conjunto de consultas KQL y, a continuación, seleccione Conectar.

    Como alternativa, cierre la ventana del catálogo de OneLake y use el menú + Agregar origen de datos para conectarse a otro origen de datos.

Una lista de tablas asociadas a este origen de datos aparece debajo del nombre del origen de datos.

Escriba una consulta.

Ahora que está conectado a un origen de datos, puede ejecutar consultas en él. El conjunto de consultas KQL usa el lenguaje de consulta Kusto (KQL) para consultar datos desde cualquier origen de datos conectado al que pueda acceder. Para obtener más información sobre KQL, consulte Información general sobre el Lenguaje de consulta Kusto (KQL).

En los ejemplos siguientes se usa el archivo de ejemplo deStormEvents.csv público.

  1. Escriba o copie una consulta en el panel superior del conjunto de consultas KQL.

  2. Seleccione el botón Ejecutar o presione Mayús+Entrar para ejecutar la consulta.

    Los resultados de la consulta aparecen en la cuadrícula de resultados debajo del panel de consulta. Observe la marca verde que indica que la consulta se ha completado correctamente, y el tiempo utilizado para calcular los resultados de la consulta.

    Captura de pantalla del conjunto de consultas KQL que muestra los resultados de una consulta. Tanto la consulta como el panel de resultados están resaltados.

Nota:

También puede usar Copilot para ayudarle a escribir consultas. Para obtener más información, consulte Copilot para escribir consultas en el conjunto de consultas KQL.

Interacción con orígenes de datos

El explorador de orígenes de datos le permite cambiar entre los orígenes de datos conectados a la pestaña conjunto de consultas actual.

En la parte superior del panel explorador de orígenes de datos, en Explorador, puede usar la barra de búsqueda para buscar un origen de datos específico. También puede usar el conmutador de base de datos debajo de la barra de búsqueda para expandir el menú de las conexiones del origen de datos. Seleccione el origen de datos que desea usar. Si no le has cambiado el nombre a la pestaña anteriormente, recibe automáticamente el nombre del origen de datos.

Captura de pantalla que muestra cómo cambiar entre orígenes de datos mediante la barra de búsqueda y el conmutador de base de datos en el panel Explorador.

El panel explorador de orígenes de datos tiene dos secciones. En la sección superior se enumeran todos los elementos del origen de datos y en la sección inferior se muestran todos los orígenes de datos disponibles en el conjunto de consultas.

Visualización de elementos en el origen de datos

En la sección superior del explorador de orígenes de datos se muestran todos los elementos del origen de datos que está usando.

  • Tablas
  • Vistas materializadas
  • Métodos abreviados
  • Funciones

Seleccione la flecha > a la izquierda del elemento que desea expandir. Puede explorar en profundidad para mostrar más detalles seleccionando la flecha > a la izquierda de los elementos en los niveles de lista posteriores. Por ejemplo, en Tablas, seleccione la flecha > situada a la izquierda de una tabla para mostrar la lista de columnas de esa tabla.

Para abrir el menú de acción, mantenga el puntero sobre un elemento de la lista expandida y seleccione el menú Más [...]. El menú incluye las siguientes opciones:

  • Actualizar base de datos
  • Ver perfil de datos
  • Exploración de datos
  • Insertar: para crear y copiar un script
  • Obtener datos: para agregar un nuevo origen de datos
  • Creación de un panel
  • Eliminar tabla

Hay diferentes acciones disponibles para diferentes tipos de elementos.

Captura de pantalla que muestra el panel del explorador, cómo expandir la lista de elementos del origen de datos y dónde encontrar el menú Más acciones.

Explorar fuentes de datos disponibles

En la sección inferior del explorador de orígenes de datos se muestran todos los orígenes de datos disponibles que se agregan al conjunto de consultas.

Para abrir el menú de acción, mantenga el puntero sobre el nombre del origen de datos y seleccione el menú Más [...]. El menú incluye las siguientes opciones:

  • Actualizar base de datos
  • Use esta base de datos: cambie para usar este origen de datos en la pestaña actual
  • Consulta en una nueva pestaña: abra este origen de datos en una nueva pestaña del conjunto de consultas
  • Quitar origen: quita todas las bases de datos de ese origen de datos
  • Quitar base de datos: quita solo la base de datos seleccionada
  • Abrir en la base de datos KQL: abre esta fuente de datos en una base de datos KQL.

Captura de pantalla que muestra la sección inferior del panel Explorador donde se muestran todos los orígenes de datos que se agregaron al conjunto de consultas.

Administrar pestañas del conjunto de consultas

Dentro de un conjunto de consultas KQL, podrás crear varias pestañas. Cada pestaña se puede asociar a una base de datos KQL diferente. Esta configuración le permite guardar consultas para usarlas más adelante o compartirlas con otras personas para colaborar en la exploración de datos. También puede cambiar la base de datos KQL asociada a cualquier pestaña, lo que le permite ejecutar la misma consulta en los datos de diferentes bases de datos.

Puede administrar las pestañas de las maneras siguientes:

  • Cambiar la conexión de origen de datos existente: Debajo de Explorador y la barra de búsqueda, utilice el conmutador de base de datos para expandir el menú de conexiones de origen de datos.
  • Cambiar el nombre de una pestaña: junto al nombre de la pestaña, seleccione el icono de lápiz.
  • Agregar una nueva pestaña: a la derecha de las pestañas existentes en la barra de comandos, haga clic en el signo más +. Las distintas pestañas se pueden conectar a diferentes orígenes de datos.
  • Más acciones: en el lado derecho de la barra de comandos, use el menú de pestañas para administrar varias pestañas en el conjunto de consultas.
  • Cambiar la posición de las pestañas: use gestos de arrastrar y soltar.

Captura de pantalla del menú de varias pestañas para administrar varias pestañas en el conjunto de consultas KQL.

Eliminación de un conjunto de consultas KQL

Para eliminar el conjunto de consultas KQL:

  1. Seleccione el área de trabajo que contiene el conjunto de consultas KQL.

  2. Sitúe el puntero sobre el conjunto de consultas KQL que desea eliminar. Seleccione Más [...] y, a continuación, seleccione Eliminar.

    Captura de pantalla del área de trabajo de Microsoft Fabric que muestra cómo eliminar un conjunto de consultas KQL.

Paso siguiente