Consultar dados em um conjunto de consultas KQL

Neste artigo, você aprenderá a usar um conjunto de consultas KQL. Um conjunto de consultas KQL permite-lhe executar consultas, ver resultados e personalizar os resultados das consultas para dados provenientes de diferentes fontes, como um eventhouse ou uma base de dados KQL.

Também pode usar um conjunto de consulta KQL para executar consultas entre serviços num espaço de trabalho do Azure Monitor Log Analytics ou num recurso do Application Insights.

O conjunto de consultas KQL utiliza a Linguagem de Consultas Kusto (KQL) para criar consultas e também suporta muitas funções SQL. Para obter mais informações sobre a linguagem de consulta, consulte Visão geral da linguagem de consulta Kusto.

Pré-requisitos

Selecione uma fonte de dados

As consultas são executadas no contexto de uma fonte de dados. Pode alterar a fonte de dados associada a qualquer momento e manter as consultas guardadas no editor de consultas. Pode associar o seu conjunto de consultas KQL a vários tipos de fontes de dados, incluindo uma base de dados KQL, um cluster Azure Data Explorer ou Azure Monitor.

Selecione o separador correspondente ao seu tipo de fonte de dados.

  1. Abra o conjunto de consultas KQL.

  2. No painel Explorer, na barra de pesquisa, abra o alternador de banco de dados e selecione Adicionar fonte> de dadosEventhouse / Banco de Dados KQL.

    Captura de tela do menu da fonte de dados mostrando uma lista de fontes de dados conectadas.

  3. Na janela do catálogo OneLake , selecione um banco de dados KQL para se conectar ao seu conjunto de consultas KQL e, em seguida, selecione Conectar.

    Alternativamente, feche a janela do catálogo OneLake e use o menu + Adicionar fonte de dados para se ligar a uma fonte de dados diferente.

Uma lista de tabelas associadas a essa fonte de dados aparece abaixo do nome da fonte de dados.

Escrever uma consulta

Agora que está ligado a uma fonte de dados, pode fazer consultas contra ela. O conjunto de consultas KQL utiliza a Linguagem de Consulta Kusto (KQL) para consultar dados de qualquer fonte de dados ligada a que possa aceder. Para saber mais sobre o KQL, consulte Visão geral da linguagem de consulta Kusto.

Os exemplos seguintes utilizam o ficheiro públicoStormEvents.csv exemplo.

  1. Escreva ou copie uma consulta no painel superior do conjunto de consultas KQL.

  2. Selecione o botão Executar ou pressione Shift+Enter para executar a consulta.

    Os resultados da consulta aparecem na grelha de resultados abaixo do painel de consulta. Observe a verificação verde indicando que a consulta foi concluída com êxito e o tempo usado para calcular os resultados da consulta.

    Captura de ecrã do conjunto de consultas KQL mostrando os resultados de uma consulta. Tanto a consulta como o painel de resultados estão destacados.

Observação

Você também pode usar o Copilot para ajudá-lo a escrever consultas. Para mais informações, consulte Copilot para escrever consultas no conjunto de consultas KQL.

Interaja com fontes de dados

O explorador de fontes de dados permite-lhe alternar entre as fontes de dados ligadas ao separador atual do conjunto de consultas.

No topo do painel do explorador de fontes de dados, em Explorador, pode usar a barra de pesquisa para procurar uma fonte de dados específica. Você também pode usar o alternador de banco de dados abaixo da barra de pesquisa para expandir o menu de conexões da fonte de dados. Selecione a fonte de dados que pretende usar. Se não renomeou o separador antes, ele é automaticamente nomeado com base na fonte de dados.

Captura de tela mostrando como alternar entre fontes de dados usando a barra de pesquisa e o alternador de banco de dados no painel Explorer.

O painel do explorador da fonte de dados tem duas seções. A secção superior lista todos os itens na fonte de dados, e a secção inferior mostra todas as fontes de dados disponíveis no conjunto de consultas.

Ver itens na fonte de dados

A secção superior do explorador de fontes de dados mostra todos os itens da fonte de dados que está a usar.

  • Tabelas
  • Visões materializadas
  • Atalhos
  • Funções

Seleciona a seta > à esquerda do item que queres expandir. Você pode fazer uma busca detalhada para mostrar mais detalhes selecionando a seta > à esquerda dos itens nos níveis de lista subsequentes. Por exemplo, em Tabelas, selecione a seta > à esquerda de uma tabela para mostrar a lista de colunas dessa tabela.

Para abrir o menu de ações, passe o rato sobre um item na lista expandida e selecione o menu Mais [...]. O menu inclui as seguintes opções:

  • Atualizar banco de dados
  • Ver perfil de dados
  • Explorar dados
  • Inserir: para criar e copiar um script
  • Obter dados: para adicionar uma nova fonte de dados
  • Criar um painel de controlo
  • Excluir tabela

Diferentes ações estão disponíveis para diferentes tipos de itens.

Captura de tela mostrando o painel do Explorer, como expandir a lista de itens em sua fonte de dados e onde encontrar o menu Mais ações.

Navegar pelas fontes de dados disponíveis

A secção inferior do explorador de fontes de dados mostra todas as fontes de dados disponíveis que adiciona ao conjunto de consultas.

Para abrir o menu de ação, passe o cursor sobre o nome da fonte de dados e selecione o menu Mais [...]. O menu inclui as seguintes opções:

  • Atualizar banco de dados
  • Use esta base de dados: mude para usar esta fonte de dados no separador atual
  • Consulta em uma nova guia: abra esta fonte de dados em uma nova guia no conjunto de consultas
  • Remover origem: remove todos os bancos de dados dessa fonte de dados
  • Remover banco de dados: remove somente o banco de dados selecionado
  • Abrir no banco de dados KQL: abre esta fonte de dados em um banco de dados KQL.

Captura de tela mostrando a seção inferior do painel Explorer onde todas as fontes de dados que foram adicionadas ao seu conjunto de consultas estão listadas.

Gerir separadores do conjunto de consultas

Dentro de um conjunto de consultas KQL, você pode criar várias guias. Cada separador pode estar associado a uma base de dados KQL diferente. Esta configuração permite-lhe guardar consultas para uso posterior ou partilhá-las com outros para colaborar na exploração de dados. Também pode alterar a base de dados KQL associada a qualquer separador, o que permite executar a mesma consulta em dados em diferentes bases de dados.

Pode gerir os separadores das seguintes formas:

  • Alterar a conexão da fonte de dados existente: Em Explorer e na barra de pesquisa, use o alternador de banco de dados para expandir o menu Conexões da fonte de dados.
  • Renomeie uma guia: Ao lado do nome da guia, selecione o ícone de lápis .
  • Adicionar um novo separador: À direita dos separadores existentes na barra de comandos, selecione o símbolo de adição +. Diferentes guias podem ser conectadas a diferentes fontes de dados.
  • Mais ações: No lado direito da barra de comandos, use o menu de separadores para gerir vários separadores no seu conjunto de consultas.
  • Alterar posições de tabulação: Use gestos de arrastar e soltar.

Captura de ecrã do menu de múltiplos separadores para gerir múltiplos separadores no conjunto de consultas KQL.

Eliminar um conjunto de consultas em KQL

Para excluir seu conjunto de consultas KQL:

  1. Selecione o espaço de trabalho que contém o seu conjunto de consultas KQL.

  2. Paire com o cursor sobre o conjunto de consultas KQL que pretende eliminar. Selecione Mais [...], e depois selecione Eliminar.

    Captura de tela do espaço de trabalho do Microsoft Fabric mostrando como excluir um conjunto de consultas KQL.

Próximo passo