能否通过编程方式在KQL中对行进行分组?
KQL编程实现行分组的方法
当然可以通过编写KQL查询实现和手动拖拽分组相同的效果,并非只能手动操作。核心是利用KQL的summarize运算符,配合分组字段来实现行分组逻辑,具体方式如下:
- 基础分组统计:如果只是按指定字段分组并聚合数据,直接用
summarize指定分组键和聚合函数。比如按Category字段分组,统计每组的记录数:YourTable | summarize Count = count() by Category - 多字段分组:支持同时按多个字段分组,用逗号分隔分组键即可,比如按
Category和Region分组:YourTable | summarize Count = count() by Category, Region - 保留分组内原始数据:如果需要保留分组内的原始行细节,可以用
make_list()或make_bag()函数将分组内的字段打包,比如:YourTable | summarize Details = make_list(pack_all()) by Category
在Azure Monitor或Log Analytics界面中,用summarize生成的分组结果,会自动在界面上呈现出分组结构,和手动拖拽分组的展示效果完全一致。
内容的提问来源于stack exchange,提问作者manymanymore
相关产品推荐
相关产品推荐

