如何在Kusto(KQL)中计算两张非关联表最新条目时间差
计算Azure Data Explorer两张表最新条目的时间差
你可以用KQL的let语句定义临时结果集(替代SQL里的变量),再通过交叉连接合并两个表的最新时间戳,最后计算时间差。具体代码如下:
// 分别获取两张表的最新时间戳 let latest_metric = AzureMetric | summarize latest_metric_time = max(TimeGenerated); let latest_request = AegDataplaneRequest | summarize latest_request_time = max(TimeGenerated); // 交叉连接两个结果,计算时间差 latest_metric | cross join latest_request | extend time_difference = abs(latest_metric_time - latest_request_time) | project latest_metric_time, latest_request_time, time_difference
说明:
- 把
TimeGenerated替换成你表中实际存储时间戳的字段名 abs()用来确保时间差为正数,避免出现负的时间间隔project用来指定最终要输出的字段,你可以按需调整
内容的提问来源于stack exchange,提问作者Symon Turner
相关产品推荐
相关产品推荐

