自动更新Kusto查询以获取指定时段的当日及昨日数据
自动获取昨日/今日指定时间段的Kusto查询方案
针对你需要自动获取**昨日(昨日2:00至今日1:59)和今日(今日2:00至明日1:59)**数据的需求,无需手动修改时间戳,直接刷新即可获取最新数据,以下是对应的Kusto查询语句:
1. 获取昨日数据(昨日2:00 ~ 今日1:59)
['Telemetry.WorkStation'] | where NexusUid == "08463c7b-fe37-43b6-a0d2-237472b9774d" | let yesterday_start = startofday(now()) - 1d + 2h; // 计算昨日2:00的时间点 | let today_before_2am = startofday(now()) + 2h; // 今日2:00作为结束边界,<此时间即代表到今日1:59:59 | where TelemetryLocalTimeStamp >= yesterday_start and TelemetryLocalTimeStamp < today_before_2am | where NumberOfBinPresentations > 0
2. 获取今日数据(今日2:00 ~ 明日1:59)
['Telemetry.WorkStation'] | where NexusUid == "08463c7b-fe37-43b6-a0d2-237472b9774d" | let today_start = startofday(now()) + 2h; // 计算今日2:00的时间点 | let tomorrow_before_2am = startofday(now()) + 1d + 2h; // 明日2:00作为结束边界 | where TelemetryLocalTimeStamp >= today_start and TelemetryLocalTimeStamp < tomorrow_before_2am | where NumberOfBinPresentations > 0
关键逻辑说明
now():获取当前系统的实时时间startofday(now()):提取当前日期的凌晨0:00时间点- 1d/+ 1d:对时间点进行加减1天的偏移操作+ 2h:在日期零点基础上加2小时,得到当日2:00的准确时间点
每次刷新查询时,Kusto会自动基于当前时间重新计算对应的时间段,完全无需手动修改时间参数。
内容的提问来源于stack exchange,提问作者Canadarobot1
相关产品推荐
相关产品推荐

