如何基于Kusto查询结果生成包含汇总数据的JSON字段
Kusto 查询:按字段汇总并合并多行字段为单个字符串列
你需要在按one字段分组汇总时,将对应分组下所有two字段的值合并成单个字符串列,用Kusto的以下查询即可实现:
datatable(one:string, two:string) [ "A", "textA", "A", "textB", "A", "textC", "B", "textA1", "B", "textB1", "B", "textC1", ] | summarize two_combined = strcat_array(make_list(two), ",") by one
说明:
make_list(two):将每个one分组下的所有two值收集为一个动态数组(JSON格式的数组)strcat_array(数组, ","):把数组中的元素用逗号连接成一个字符串,得到你预期的逗号分隔格式
如果需要直接生成JSON数组格式的列,只需简化为:
datatable(one:string, two:string) [ "A", "textA", "A", "textB", "A", "textC", "B", "textA1", "B", "textB1", "B", "textC1", ] | summarize two_json_array = make_list(two) by one
此时结果中的two_json_array列会是["textA","textB","textC"]这类JSON数组。
内容的提问来源于stack exchange,提问作者Ignacio Soler Garcia
相关产品推荐
相关产品推荐

