如何读取Log Analytics自定义表数据?跨工作区KQL查询行访问报错求助
解决Log Analytics自定义日志表嵌套属性访问问题
- 核心问题是
data_s为字符串类型(字段后缀_s代表字符串类型),直接用点语法访问嵌套的Setting name会报错,必须先将其转换为可解析的动态类型。 - 使用KQL的
parse_json()函数转换后即可访问嵌套属性,示例查询如下:
由于属性名包含空格,必须使用你的自定义日志表名 | extend data_dynamic = parse_json(data_s) | project SettingName = data_dynamic['Setting name']['属性名']的方式访问,不能用.语法。 - 若要简化后续查询,建议在Logic App的Send Data步骤中,提前将
Setting name这类嵌套字段单独拆出作为独立字段发送(比如命名为SettingName_s),后续查询时直接调用SettingName_s即可,无需每次解析JSON。 - 若部分行的
data_s不是合法JSON,转换后会返回null,可先过滤无效行:你的自定义日志表名 | where isjson(data_s) | extend data_dynamic = parse_json(data_s) | project SettingName = data_dynamic['Setting name']
内容的提问来源于stack exchange,提问作者kingliiis
相关产品推荐
相关产品推荐

