Tietojen kyseleminen KQL-kyselyjoukossa

Tässä artikkelissa opit käyttämään KQL-kyselyjoukkoa. KQL-kyselyjoukko antaa sinun suorittaa kyselyitä, tarkastella tuloksia ja räätälöidä kyselytuloksia datalle eri lähteistä, kuten tapahtumapaikalta tai KQL-tietokannasta.

Voit myös käyttää KQL-kyselysettiä suorittaaksesi palvelukohtaisia kyselyitä Azure Monitor Log Analytics -työtilaan tai Application Insights -resurssiin.

KQL queryset käyttää Kusto Query Languagea (KQL) kyselyiden luomiseen ja tukee myös monia SQL-funktioita. Lisätietoja kyselyn kielestä on kohdassa Kusto-kyselyn kielen yleiskatsaus.

Edellytykset

Valitse tietolähde

Kyselyt suoritetaan tietolähteen kontekstissa. Voit vaihtaa siihen liittyvää tietolähdettä milloin tahansa ja pitää kyselyt tallennettuina kyselyeditoriin. Voit liittää KQL-kyselyjoukkosi useisiin tietolähteityyppeihin, kuten KQL-tietokantaan, Azure Data Explorer -klusteriin tai Azure Monitor.

Valitse välilehti tietolähdetyypillesi.

  1. Avaa KQL-kyselyjoukko.

  2. Avaa resurssienhallintaruudun hakupalkin alla tietokannan valitsin ja valitse Lisää tietolähde>Eventhouse / KQL Database.

    Näyttökuva tietolähdevalikosta, jossa näkyy yhdistettyjen tietolähteiden luettelo.

  3. Valitse OneLake-luetteloikkunassa KQL-tietokanta muodostaaksesi yhteyden KQL-kyselyjoukkoosi, ja valitse sitten Yhdistä.

    Vaihtoehtoisesti sulje OneLake-katalogiikkuna ja käytä + Lisää tietolähdevalikkoa yhdistääksesi toiseen tietolähteeseen.

Tietolähteeseen liittyvien taulukoiden luettelo tulee näkyviin tietolähteen nimen alapuolelle.

Kyselyn kirjoittaminen

Nyt kun olet yhteydessä tietolähteeseen, voit ajaa kyselyitä sitä vastaan. KQL queryset käyttää Kusto Query Languagea (KQL) hakeakseen dataa mistä tahansa liitetystä tietolähteestä, johon pääset käsiksi. Lisätietoja KQL :stä on kohdassa Kusto-kyselyn kielen yleiskatsaus.

Seuraavat esimerkit käyttävät julkistaStormEvents.csv esimerkkitiedostoa.

  1. Kirjoita tai kopioi kysely KQL-kyselyjoukon yläruudussa.

  2. Valitse Suorita-painike tai suorita kysely painamalla vaihtonäppäintä+Enter.

    Kyselytulokset näkyvät tulosruudukossa kyselyruudukon alapuolella. Huomaa vihreä tarkistus, joka ilmaisee, että kysely suoritettiin onnistuneesti, ja aika, joka käytettiin kyselyn tulosten laskemiseen.

    Kuvakaappaus KQL-kyselyjoukosta, joka näyttää kyselyn tulokset. Sekä kysely että tulospaneeli on korostettu.

Huomautus

Copilot-funktion avulla voit myös auttaa kirjoittamaan kyselyitä. Lisätietoja löytyy Copilot-kohdasta, jossa kirjoitetaan kyselyt KQL querysetissä.

Tietolähteiden käyttö

Tietolähteiden resurssienhallintaohjelma antaa sinun vaihtaa nykyiseen kyselyjoukkoon liitettyjen tietolähteiden välillä.

Tietolähteiden resurssienhallintapaneelin yläreunassa, Resurssienhallinnassa, voit käyttää hakupalkkia etsiäksesi tiettyä tietolähdettä. Voit myös laajentaa tietolähdeyhteyksien valikon käyttämällä hakupalkin alapuolella olevaa tietokannan vaihtajaa. Valitse haluamasi tietolähde. Jos et nimennyt välilehteä aiemmin, se nimetään automaattisesti tietolähteen mukaan.

Näyttökuva, jossa näytetään, miten voit siirtyä tietolähteiden välillä etsintäpalkin ja Tietokantavalitsimen avulla resurssienhallintaruudussa.

Tietolähteen hallintaruudussa on kaksi osaa. Ylempi osio listaa kaikki tietolähteen kohteet, ja alempi osa näyttää kaikki saatavilla olevat tietolähteet kyselyjoukossa.

Katso kohteet tietolähteessä

Tietolähderesurssien selaimen yläosassa näkyy kaikki käyttämäsi tietolähteen kohteet.

  • Taulukot
  • Muodostettu näkymä
  • Pikakuvakkeet
  • Funktiot

Valitse nuoli > vasemmalta kohteesta, jota haluat laajentaa. Voit porautua alaspäin nähdäksesi lisätietoja valitsemalla nuolen, joka > kohteiden vasemmalle puolelle seuraavilla luettelotasoilla. Esimerkiksi Taulukot -kohdasta valitse nuoli > vasemmalta taulukosta, joka näyttää taulukon sarakkeiden listan.

Toimintovalikon avaamiseksi vie hiiri laajennetun listan kohteen päälle ja valitse Lisää-valikko [...]. Valikossa on seuraavat vaihtoehdot:

  • Päivitä tietokanta
  • Näytä tietoprofiili
  • Tietojen tutkiminen
  • Lisää: komentosarjan luomiseen ja kopioimiseen
  • Nouda tiedot: uuden tietolähteen lisääminen
  • Koontinäytön luominen
  • Poista taulukko

Eri kohdetyypeille on käytettävissä eri toimintoja.

Näyttökuva, jossa näkyy resurssienhallintaruutu, tietolähteen kohteiden luettelon laajentaminen ja Lisää toimintoja -valikon löytäminen.

Selaa saatavilla olevia tietolähteitä

Tietolähdeenhallinnan alaosassa näkyy kaikki saatavilla olevat tietolähteet, jotka lisäät kyselyjoukkoon.

Toimintovalikon avaamiseksi vie hiiri tietolähteen nimen päälle ja valitse Lisää-valikko [...]. Valikossa on seuraavat vaihtoehdot:

  • Päivitä tietokanta
  • Käytä tätä tietokantaa: siirry käyttämään tätä tietolähdettä nykyisessä välilehdessä
  • Kysely uudessa välilehdessä: avaa tämä tietolähde kyselyjoukon uudessa välilehdessä
  • Poista lähde: poistaa kaikki kyseisen tietolähteen tietokannat
  • Tietokannan poistaminen: poistaa vain valitun tietokannan
  • Avaa KQL-tietokannassa: avaa tämän tietolähteen KQL-tietokannassa.

Näyttökuva, jossa näkyy Resurssienhallinta-ruudun alaosa, jossa on luettelo kaikista kyselyjoukkoosi lisätyistä tietolähteistä.

Kyselyjoukon välilehtien hallinta

KQL-kyselyjoukossa voit luoda useita välilehtiä. Jokainen välilehti voidaan liittää eri KQL-tietokantaan. Tämä asetus antaa sinun tallentaa kyselyt myöhempää käyttöä varten tai jakaa niitä muiden kanssa yhteistyöhön datan etsinnässä. Voit myös muuttaa minkä tahansa välilehden yhteydessä olevaa KQL-tietokantaa, jolloin voit ajaa saman kyselyn eri tietokantojen tiedoille.

Voit hallita välilehtiä seuraavilla tavoilla:

  • Muuta aiemmin luotua tietolähdeyhteyttä: Laajenna tietolähteen yhteysvalikko Explorerin ja hakupalkissa tietokannan valitsimen avulla.
  • välilehden nimeäminen uudelleen: Valitse välilehden nimen vieressä kynäkuvake.
  • Lisää uusi välilehti -: Valitse komentopalkin olemassa olevien välilehtien oikealta puolelta plus-+. Eri välilehtiä voidaan yhdistää eri tietolähteisiin.
  • Lisää toimintoja: Komentopalkin oikealla puolella käytä tab-valikkoa hallitaksesi useita välilehtiä kyselysetissäsi.
  • Muuta välilehtien sijainteja: Käytä vedä ja pudota -eleitä.

Kuvakaappaus useiden välilehtien valikosta, jolla voi hallita useita välilehtiä KQL-kyselyjoukossa.

Poista KQL-kyselyjoukko

KQL-kyselyjoukon poistaminen:

  1. Valitse työtila, joka sisältää KQL-kyselysetin.

  2. Vie hiiri poistettavan KQL-kyselyjoukon päälle. Valitse Lisää [...], ja valitse sitten Poista.

    Näyttökuva Microsoft Fabric -työtilasta, joka näyttää, miten KQL-kyselyjoukko poistetaan.

Seuraava vaihe