如何编写KQL查询以展示Azure中每个日志分析工作区的计费日志用量
跨日志工作区统计计费日志用量
可以通过Kusto的跨工作区查询实现,直接联合订阅下所有可访问日志工作区的计费数据并聚合统计。
示例查询
// 联合当前权限可访问的所有日志工作区,标记数据所属工作区 union withsource=WorkspaceName * // 筛选过去30天的计费类日志数据 | where TimeGenerated > ago(30d) | where DataType == "Billing" // 按工作区分组,计算总计费用量(转换为GB便于查看) | summarize TotalBillableGB = sum(BillableVolume) / 1024 / 1024 / 1024 by WorkspaceName // 按用量降序排序 | sort by TotalBillableGB desc
关键说明
- 若需限定特定订阅,可将第一行替换为
union withsource=WorkspaceName (workspaces | where SubscriptionId == "你的订阅ID" | project Id),仅联合目标订阅下的工作区。 BillableVolume为计费用量核心字段,单位是字节,通过三次除以1024转换为GB。- 权限要求:执行查询的账号需拥有目标订阅下所有日志工作区的Log Analytics Reader或同等权限,否则无法读取对应工作区的数据。
内容的提问来源于stack exchange,提问作者Fylix
相关产品推荐
相关产品推荐

