Consultar dados em um conjunto de consultas KQL

Nesse artigo, você aprenderá a usar um conjunto de consultas KQL. Um conjunto de consultas KQL permite executar consultas, exibir resultados e personalizar resultados de consulta para dados de diferentes fontes, como uma casa de eventos ou um banco de dados KQL.

Você também pode usar um conjunto de consultas KQL para executar consultas entre serviços em um Azure Monitor Log Analytics workspace ou um recurso do Application Insights.

O conjunto de consultas KQL usa KQL (Linguagem de Consulta Kusto) para criar consultas e também dá suporte a muitas funções SQL. Para saber mais sobre a linguagem de consulta, consulte Visão geral da Linguagem de Consulta Kusto.

Pré-requisitos

Selecionar uma fonte de dados

As consultas são executadas no contexto de uma fonte de dados. Você pode alterar a fonte de dados associada a qualquer momento e manter as consultas salvas no editor de consultas. Você pode associar seu conjunto de consultas KQL a vários tipos de fonte de dados, incluindo um banco de dados KQL, um cluster Azure Data Explorer ou Azure Monitor.

Selecione a aba correspondente ao seu tipo de fonte de dados.

  1. Abra seu conjunto de consultas KQL.

  2. No painel Explorer, sob a barra de pesquisa, abra o alternador de banco de dados e selecione Adicionar fonte de dados> e Eventhouse / Banco de Dados KQL.

    Captura de tela do menu da fonte de dados mostrando uma lista de fontes de dados conectadas.

  3. Na janela do catálogo do OneLake , selecione um banco de dados KQL para se conectar ao seu conjunto de consultas KQL e selecione Conectar.

    Como alternativa, feche a janela do catálogo do OneLake e use o menu + Adicionar fonte de dados para se conectar a uma fonte de dados diferente.

Uma lista de tabelas associadas a essa fonte de dados aparece abaixo do nome da fonte de dados.

Escreva uma consulta

Agora que você está conectado a uma fonte de dados, você pode executar consultas nele. O conjunto de consultas KQL usa KQL (Linguagem de Consulta Kusto) para consultar dados de qualquer fonte de dados conectada que você possa acessar. Para saber mais sobre KQL, consulte Visão geral do KQL (Linguagem de Consulta Kusto).

Os exemplos a seguir usam o arquivo de exemploStormEvents.csv público.

  1. Escreva ou copie uma consulta no painel superior do conjunto de consultas KQL.

  2. Selecione o botão Executar ou pressione Shift+Enter para executar a consulta.

    Os resultados da consulta aparecem na grade de resultados abaixo do painel de consulta. Observe a marca de seleção verde indicando que a consulta foi concluída com sucesso e o tempo usado para calcular os resultados da consulta.

    Captura de tela do conjunto de consultas KQL mostrando os resultados de uma consulta. A consulta e o painel de resultados são realçados.

Observação

Você também pode usar o Copilot para ajudá-lo a escrever consultas. Para obter mais informações, consulte Copilot para escrever consultas no conjunto de consultas KQL.

Interagir com fontes de dados

O explorador de fontes de dados permite alternar entre as fontes de dados conectadas à aba do conjunto de consultas atual.

Na parte superior do painel do gerenciador de fontes de dados, no Explorer, você pode usar a barra de pesquisa para procurar uma fonte de dados específica. Você também pode usar o comutador de banco de dados abaixo da barra de pesquisa para expandir o menu de conexões da fonte de dados. Selecione a fonte de dados que você deseja usar. Se você não renomeou a guia anteriormente, ela receberá automaticamente o nome da fonte de dados.

Captura de tela mostrando como alternar entre fontes de dados usando a barra de pesquisa e o comutador de banco de dados no painel Do Explorer.

O painel do gerenciador de fontes de dados tem duas seções. A seção superior lista todos os itens na fonte de dados e a seção inferior mostra todas as fontes de dados disponíveis no conjunto de consultas.

Exibir itens na fonte de dados

A seção superior do gerenciador de fontes de dados mostra todos os itens na fonte de dados que você está usando.

  • Tabelas
  • Visões materializadas
  • Atalhos
  • Functions

Selecione a seta > à esquerda do item que você deseja expandir. Você pode fazer drill down para mostrar mais detalhes selecionando a seta > à esquerda dos itens nos níveis de lista subsequentes. Por exemplo, em Tabelas, selecione a seta > à esquerda de uma tabela para mostrar a lista de colunas nessa tabela.

Para abrir o menu de ação, passe o mouse sobre um item na lista expandida e selecione o menu Mais [...]. O menu inclui as seguintes opções:

  • Atualizar banco de dados
  • Exibir perfil de dados
  • Explorar dados
  • Inserir: para criar e copiar um script
  • Obter dados: para adicionar uma nova fonte de dados
  • Criar um painel
  • Excluir tabela

Ações diferentes estão disponíveis para diferentes tipos de item.

Captura de tela mostrando o painel do explorer, como expandir a lista de itens na fonte de dados e onde encontrar o menu Mais ações.

Procurar fontes de dados disponíveis

A seção inferior do gerenciador de fontes de dados mostra todas as fontes de dados disponíveis que você adiciona ao conjunto de consultas.

Para abrir o menu de ação, passe o mouse sobre o nome da fonte de dados e selecione o menu Mais [...]. O menu inclui as seguintes opções:

  • Atualizar banco de dados
  • Use este banco de dados: mude para usar essa fonte de dados na guia atual
  • Consulta em uma nova guia: abra essa fonte de dados em uma nova guia no conjunto de consultas
  • Remover fonte: exclui todos os bancos de dados nessa fonte de dados
  • Remover banco de dados: remove apenas o banco de dados selecionado
  • Abra no banco de dados KQL: abre essa fonte de dados em um banco de dados KQL.

Captura de tela mostrando a seção inferior do painel Explorer em que todas as fontes de dados adicionadas ao seu conjunto de consultas estão listadas.

Gerenciar guias do conjunto de consultas

Em um conjunto de consultas KQL, você pode criar várias guias. Cada aba pode ser associada a um banco de dados KQL diferente. Essa configuração permite salvar consultas para uso posterior ou compartilhá-las com outras pessoas para colaborar na exploração de dados. Você também pode alterar o banco de dados KQL associado a qualquer guia, o que permite executar a mesma consulta em dados em bancos de dados diferentes.

Você pode gerenciar suas guias das seguintes maneiras:

  • Alterar a conexão da fonte de dados existente: em Explorer e sob a barra de pesquisa, use o comutador de banco de dados para expandir o menu de conexões de fontes de dados.
  • Renomear uma guia: ao lado do nome da guia, selecione o ícone de lápis .
  • Adicionar uma nova guia: À direita das guias existentes na barra de comandos, selecione o sinal de adição +. Guias diferentes podem ser conectadas a fontes de dados diferentes.
  • Mais ações: no lado direito da barra de comandos, use o menu de guias para gerenciar várias guias em seu conjunto de consultas.
  • Alterar as posições da guia: use gestos de arrastar e soltar.

Captura de tela do menu de várias guias para gerenciar várias guias no conjunto de consultas KQL.

Excluir um conjunto de consultas KQL

Para excluir seu conjunto de consultas KQL:

  1. Selecione o espaço de trabalho que contém seu conjunto de consultas KQL.

  2. Passe o mouse sobre o conjunto de consultas KQL que você deseja excluir. Selecione Mais [...]e, em seguida, selecione Excluir.

    Captura de tela do espaço de trabalho do Microsoft Fabric mostrando como excluir um conjunto de consulta KQL.

Próxima etapa