能否通过Kusto Query将JSON数据投影为指定表格格式?
需求可实现,具体Kusto查询方案如下
- 核心思路:先从message列中提取JSON格式的子串,再解析JSON并提取指定属性
- 示例查询(假设你的表名为
MyTable):
MyTable // 去除前缀"Query Value : ",并清理前后可能存在的空格 | extend json_content = trim(" ", replace_string(message, "Query Value :", "")) // 将清理后的字符串解析为动态JSON对象 | extend json_obj = parse_json(json_content) // 投影原message列,以及从JSON中提取的属性列 | project message, Property1 = json_obj.prop1, Property2 = json_obj.prop2
说明:
replace_string用于移除message开头的固定前缀"Query Value :"trim处理前缀移除后可能残留的前后空格(适配示例中Query Value :{这种无空格的情况)parse_json将字符串转为可访问的动态对象,之后直接通过.语法提取属性值
内容的提问来源于stack exchange,提问作者Manikandan
相关产品推荐
相关产品推荐

