Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tässä artikkelissa opit käyttämään KQL-kyselyjoukkoa. KQL-kyselyjoukko antaa sinun suorittaa kyselyitä, tarkastella tuloksia ja räätälöidä kyselytuloksia datalle eri lähteistä, kuten tapahtumapaikalta tai KQL-tietokannasta.
Voit myös käyttää KQL-kyselysettiä suorittaaksesi palvelukohtaisia kyselyitä Azure Monitor Log Analytics -työtilaan tai Application Insights -resurssiin.
KQL queryset käyttää Kusto Query Languagea (KQL) kyselyiden luomiseen ja tukee myös monia SQL-funktioita. Lisätietoja kyselyn kielestä on kohdassa Kusto-kyselyn kielen yleiskatsaus.
Edellytykset
- työtila, jossa on Microsoft Fabricia käyttävä -.
- KQL-tietokanta, jossa on muokkausoikeudet ja tiedot, tai Azure Data Explorer -klusteri ja tietokanta, jolla on AllDatabaseAdmin-käyttöoikeudet.
Valitse tietolähde
Kyselyt suoritetaan tietolähteen kontekstissa. Voit vaihtaa siihen liittyvää tietolähdettä milloin tahansa ja pitää kyselyt tallennettuina kyselyeditoriin. Voit liittää KQL-kyselyjoukkosi useisiin tietolähteityyppeihin, kuten KQL-tietokantaan, Azure Data Explorer -klusteriin tai Azure Monitor.
Valitse välilehti tietolähdetyypillesi.
- Eventhouse/ KQL-tietokanta
- Azure Data Explorerin
- Azure Monitorin
Avaa resurssienhallintaruudun hakupalkin alla tietokannan valitsin
ja valitse Lisää tietolähde>Eventhouse / KQL Database.
Valitse OneLake-luetteloikkunassa KQL-tietokanta muodostaaksesi yhteyden KQL-kyselyjoukkoosi, ja valitse sitten Yhdistä.
Vaihtoehtoisesti sulje OneLake-katalogiikkuna ja käytä + Lisää tietolähdevalikkoa yhdistääksesi toiseen tietolähteeseen.
Tietolähteeseen liittyvien taulukoiden luettelo tulee näkyviin tietolähteen nimen alapuolelle.
Kyselyn kirjoittaminen
Nyt kun olet yhteydessä tietolähteeseen, voit ajaa kyselyitä sitä vastaan. KQL queryset käyttää Kusto Query Languagea (KQL) hakeakseen dataa mistä tahansa liitetystä tietolähteestä, johon pääset käsiksi. Lisätietoja KQL :stä on kohdassa Kusto-kyselyn kielen yleiskatsaus.
Seuraavat esimerkit käyttävät julkistaStormEvents.csv esimerkkitiedostoa.
Kirjoita tai kopioi kysely KQL-kyselyjoukon yläruudussa.
Valitse Suorita-painike tai suorita kysely painamalla vaihtonäppäintä+Enter.
Kyselytulokset näkyvät tulosruudukossa kyselyruudukon alapuolella. Huomaa vihreä tarkistus, joka ilmaisee, että kysely suoritettiin onnistuneesti, ja aika, joka käytettiin kyselyn tulosten laskemiseen.
Huomautus
Copilot-funktion avulla voit myös auttaa kirjoittamaan kyselyitä. Lisätietoja löytyy Copilot-kohdasta, jossa kirjoitetaan kyselyt KQL querysetissä.
Tietolähteiden käyttö
Tietolähteiden resurssienhallintaohjelma antaa sinun vaihtaa nykyiseen kyselyjoukkoon liitettyjen tietolähteiden välillä.
Tietolähteiden resurssienhallintapaneelin yläreunassa, Resurssienhallinnassa, voit käyttää hakupalkkia etsiäksesi tiettyä tietolähdettä. Voit myös laajentaa tietolähdeyhteyksien valikon käyttämällä hakupalkin alapuolella olevaa tietokannan vaihtajaa. Valitse haluamasi tietolähde. Jos et nimennyt välilehteä aiemmin, se nimetään automaattisesti tietolähteen mukaan.
Tietolähteen hallintaruudussa on kaksi osaa. Ylempi osio listaa kaikki tietolähteen kohteet, ja alempi osa näyttää kaikki saatavilla olevat tietolähteet kyselyjoukossa.
Katso kohteet tietolähteessä
Tietolähderesurssien selaimen yläosassa näkyy kaikki käyttämäsi tietolähteen kohteet.
- Taulukot
- Muodostettu näkymä
- Pikakuvakkeet
- Funktiot
Valitse nuoli > vasemmalta kohteesta, jota haluat laajentaa. Voit porautua alaspäin nähdäksesi lisätietoja valitsemalla nuolen, joka > kohteiden vasemmalle puolelle seuraavilla luettelotasoilla. Esimerkiksi Taulukot -kohdasta valitse nuoli > vasemmalta taulukosta, joka näyttää taulukon sarakkeiden listan.
Toimintovalikon avaamiseksi vie hiiri laajennetun listan kohteen päälle ja valitse Lisää-valikko [...]. Valikossa on seuraavat vaihtoehdot:
- Päivitä tietokanta
- Näytä tietoprofiili
- Tietojen tutkiminen
- Lisää: komentosarjan luomiseen ja kopioimiseen
- Nouda tiedot: uuden tietolähteen lisääminen
- Koontinäytön luominen
- Poista taulukko
Eri kohdetyypeille on käytettävissä eri toimintoja.
Selaa saatavilla olevia tietolähteitä
Tietolähdeenhallinnan alaosassa näkyy kaikki saatavilla olevat tietolähteet, jotka lisäät kyselyjoukkoon.
Toimintovalikon avaamiseksi vie hiiri tietolähteen nimen päälle ja valitse Lisää-valikko [...]. Valikossa on seuraavat vaihtoehdot:
- Päivitä tietokanta
- Käytä tätä tietokantaa: siirry käyttämään tätä tietolähdettä nykyisessä välilehdessä
- Kysely uudessa välilehdessä: avaa tämä tietolähde kyselyjoukon uudessa välilehdessä
- Poista lähde: poistaa kaikki kyseisen tietolähteen tietokannat
- Tietokannan poistaminen: poistaa vain valitun tietokannan
- Avaa KQL-tietokannassa: avaa tämän tietolähteen KQL-tietokannassa.
Kyselyjoukon välilehtien hallinta
KQL-kyselyjoukossa voit luoda useita välilehtiä. Jokainen välilehti voidaan liittää eri KQL-tietokantaan. Tämä asetus antaa sinun tallentaa kyselyt myöhempää käyttöä varten tai jakaa niitä muiden kanssa yhteistyöhön datan etsinnässä. Voit myös muuttaa minkä tahansa välilehden yhteydessä olevaa KQL-tietokantaa, jolloin voit ajaa saman kyselyn eri tietokantojen tiedoille.
Voit hallita välilehtiä seuraavilla tavoilla:
- Muuta aiemmin luotua tietolähdeyhteyttä: Laajenna tietolähteen yhteysvalikko Explorerin ja hakupalkissa tietokannan valitsimen avulla.
- välilehden nimeäminen uudelleen: Valitse välilehden nimen vieressä kynäkuvake.
- Lisää uusi välilehti -: Valitse komentopalkin olemassa olevien välilehtien oikealta puolelta plus-+. Eri välilehtiä voidaan yhdistää eri tietolähteisiin.
- Lisää toimintoja: Komentopalkin oikealla puolella käytä tab-valikkoa hallitaksesi useita välilehtiä kyselysetissäsi.
- Muuta välilehtien sijainteja: Käytä vedä ja pudota -eleitä.
Poista KQL-kyselyjoukko
KQL-kyselyjoukon poistaminen:
Valitse työtila, joka sisältää KQL-kyselysetin.
Vie hiiri poistettavan KQL-kyselyjoukon päälle. Valitse Lisää [...], ja valitse sitten Poista.