Spørringsdata i et KQL-spørringssett

I denne artikkelen lærer du hvordan du bruker et KQL-spørringssett. Et KQL-spørringssett lar deg kjøre spørringer, se resultater og tilpasse spørringsresultater for data fra ulike kilder, som et eventhouse eller en KQL-database.

Du kan også bruke et KQL-spørringssett for å kjøre krysstjenesteforespørsler mot et Azure Monitor Log Analytics-arbeidsområde eller en Application Insights-ressurs.

KQL-spørringssettet bruker Kusto Query Language (KQL) for å lage spørringer og støtter også mange SQL-funksjoner. Hvis du vil ha mer informasjon om spørringsspråket, kan du se Oversikt over Kusto-spørringsspråk.

Forutsetning

Velg en datakilde

Spørringer kjøres i konteksten til en datakilde. Du kan endre den tilhørende datakilden når som helst og lagre spørringene i spørringseditoren. Du kan knytte KQL-spørringssettet ditt til flere typer datakilder, inkludert en KQL-database, en Azure Data Explorer-klynge eller Azure Monitor.

Velg fanen for datakildetypen din.

  1. Åpne KQL-spørringssettet.

  2. Åpne databasebryteren under søkefeltet i Explorer-ruten, og velg Legg til datakildehendelseshus>/ KQL-database.

    Skjermbilde av datakildemenyen som viser en liste over tilkoblede datakilder.

  3. Velg en KQL-database i OneLake-katalogvinduet for å koble til KQL-spørringssettet, og velg deretter Koble til.

    Alternativt kan du lukke OneLake-katalogvinduet og bruke +Legg til datakilde-menyen for å koble til en annen datakilde.

En liste over tabeller som er knyttet til denne datakilden, vises under datakildenavnet.

Skrive en spørring

Nå som du er koblet til en datakilde, kan du kjøre spørringer mot den. KQL-spørringssettet bruker Kusto Query Language (KQL) for å spørre data fra alle tilkoblede datakilder du kan få tilgang til. Hvis du vil ha mer informasjon om KQL, kan du se Oversikt over Kusto-spørringsspråk.

Følgende eksempler bruker den offentlige StormEvents.csv eksempelfilen.

  1. Skriv eller kopier en spørring i den øverste ruten i KQL-spørringssettet.

  2. Velg Kjør-knappen, eller trykk SKIFT+ for å kjøre spørringen.

    Spørringsresultatene vises i resultatrutenettet under spørringspanelet. Legg merke til den grønne kontrollen som angir at spørringen er fullført, og tiden som brukes til å beregne spørringsresultatene.

    Skjermbilde av KQL-spørringssettet som viser resultatene av en spørring. Både spørrings- og resultatpanelet er markert.

Merk deg

Du kan også bruke Copilot til å skrive spørringer. For mer informasjon, se Copilot for å skrive forespørsler i KQL-spørringssettet.

Samhandle med datakilder

Datakildeutforskeren lar deg bytte mellom datakildene som er koblet til fanen for nåværende spørringssett.

Øverst i datakildeutforskerpanelet, under Utforsker, kan du bruke søkefeltet for å søke etter en spesifikk datakilde. Du kan også bruke databasebytteren under søkefeltet til å utvide menyen for datakildetilkoblinger. Velg datakilden du vil bruke. Hvis du ikke omdøpte fanen tidligere, er den automatisk oppkalt etter datakilden.

Skjermbilde som viser hvordan du bytter mellom datakilder ved hjelp av søkefeltet og databaseveksleren i Explorer-ruten.

Datakildeutforskerruten har to inndelinger. Den øvre delen viser alle elementene i datakilden, og den nedre delen viser alle tilgjengelige datakilder i spørringssettet.

Se elementer i datakilden

Den øvre delen av datakildeutforskeren viser alle elementene i datakilden du bruker.

  • Tabeller
  • Materialiserte visninger
  • Snarveier
  • Functions

Velg pilen > til venstre for gjenstanden du vil utvide. Du kan drille ned for å vise flere detaljer ved å velge pilen > til venstre for elementer i etterfølgende listenivåer. For eksempel, under Tabeller, velg pilen > til venstre for en tabell for å vise listen over kolonner i den tabellen.

For å åpne handlingsmenyen, hold musepekeren over et element i den utvidede listen og velg Mer-menyen [...]. Menyen inkluderer følgende alternativer:

  • Oppdater database
  • Vis dataprofil
  • Utforske data
  • Sett inn: for å opprette og kopiere et skript
  • Hent data: slik legger du til en ny datakilde
  • Opprette et instrumentbord
  • Slett tabell

Ulike handlinger er tilgjengelige for ulike elementtyper.

Skjermbilde som viser utforskerruten, hvordan du utvider listen over elementer i datakilden og hvor du finner Flere handlinger-menyen.

Bla gjennom tilgjengelige datakilder

Den nedre delen av datakildeutforskeren viser alle tilgjengelige datakilder du legger til i spørringssettet.

For å åpne handlingsmenyen, hold musepekeren over datakildens navn og velg Mer-menyen [...]. Menyen inkluderer følgende alternativer:

  • Oppdater database
  • Bruk denne databasen: bytt til å bruke denne datakilden i gjeldende fane
  • Spørring i en ny fane: Åpne denne datakilden i en ny fane i spørringssettet
  • Fjern kilde: fjerner alle databasene i datakilden
  • Fjern database: fjerner bare den valgte databasen
  • Åpne i KQL-database: åpner denne datakilden i en KQL-database.

Skjermbilde som viser den nedre delen av Explorer-ruten der alle datakilder som ble lagt til i spørringssettet, er oppført.

Behandle spørringssettfaner

I et KQL-spørringssett kan du opprette flere faner. Hver fane kan knyttes til en forskjellig KQL-database. Dette oppsettet lar deg lagre spørringer for senere bruk eller dele dem med andre for å samarbeide om datautforskning. Du kan også endre KQL-databasen som er tilknyttet en fane, noe som lar deg kjøre samme spørring på data i forskjellige databaser.

Du kan administrere fanene på følgende måter:

  • Endre eksisterende datakildetilkobling: Bruk databaseveksleren under Explorer og søkefeltet til å utvide menyen for datakildetilkoblinger.
  • Gi nytt navn til en fane: Velg blyantikonetved siden av fanenavnet.
  • Legg til en ny fane: Velg pluss +til høyre for de eksisterende fanene på kommandolinjen. Ulike faner kan kobles til ulike datakilder.
  • Flere handlinger: På høyre side av kommandolinjen, bruk fanemenyen for å administrere flere faner i spørringssettet ditt.
  • Endre tabulatorposisjoner: Bruk dra- og slippbevegelser.

Skjermbilde av menyen med flere faner for å administrere flere faner i KQL-spørringssettet.

Slett et KQL-spørringssett

Slik sletter du KQL-spørringssettet:

  1. Velg arbeidsområdet som inneholder ditt KQL-spørringssett.

  2. Hold musepekeren over KQL-spørringssettet du vil slette. Velg Mer [...], og velg deretter Slett.

    Skjermbilde av Microsoft Fabric-arbeidsområdet som viser hvordan du sletter et KQL-spørringssett.

Neste trinn