如何修改KQL查询实现按API分组且响应码着色的时间图表?
解决方案
要实现指定API下按响应码着色区分的时间图表,你可以按以下方式修改KQL查询:
修改后的完整查询
cluster('Cluster1').database('DBName').TableName | union cluster('Cluster2').database('DBName').TableName | where TIMESTAMP > ago(1h) | extend API = <API Condition> // 过滤出你需要聚焦的单个API,替换成实际的API标识 | where API == "你的目标API名称" | project TIMESTAMP, responsecode // 按响应码+时间窗口汇总请求数,让响应码成为图表的区分维度 | summarize 请求计数 = count() by responsecode, bin(TIMESTAMP, 5m) // 渲染时间图表,自动按responsecode分配不同颜色 | render timechart with (title="指定API响应码时间分布", legend=visible)
核心修改说明
- 添加API过滤:新增
where API == "你的目标API名称"语句,只保留你关注的API数据,排除其他API的干扰。 - 调整汇总维度:去掉原查询中
summarize里的API分组字段,仅按responsecode和时间窗口汇总。这样每个响应码会成为时间图表中的独立数据系列,系统会自动用不同颜色区分。 - (可选)给计数列命名为
请求计数,让图表展示的指标名称更直观。
如果需要同时查看多个指定API,可将过滤条件改为API in ("API1", "API2"),同时在summarize中保留API和responsecode作为分组字段,图表会展示每个API下不同响应码的系列,同样会用颜色区分。
内容的提问来源于stack exchange,提问作者Programmerzzz
相关产品推荐
相关产品推荐

