如何在KQL查询中将空的status列替换为指定tempStatus值?
解决方案
首先,你的临时变量tempStatus当前返回的是一个表而非单个标量值,这会导致后续无法直接在iif中使用。需要先用toscalar()函数将其转换为单个值。
其次,使用coalesce()函数比iif()更简洁,它会返回参数列表中第一个非空(非null、非空字符串)的值,正好符合你“空值替换”的需求。
完整的KQL查询如下:
// 先将tempStatus转为标量值 let tempStatus = toscalar(Status | where id == '1' | project status); // 查询最新用户数据,替换空status customers | order by updateTime desc | take 1 | project id, updateTime, name, updated, status = coalesce(status, tempStatus)
补充说明
如果坚持用iif()实现,写法如下(本质和coalesce一致,但代码更繁琐):
let tempStatus = toscalar(Status | where id == '1' | project status); customers | order by updateTime desc | take 1 | project id, updateTime, name, updated, status = iif(isempty(status) or isnull(status), tempStatus, status)
内容的提问来源于stack exchange,提问作者user3822558
相关产品推荐
相关产品推荐

