如何用单条Kusto查询同时获取事件平均时长与总数?
Kusto合并查询实现平均时长与事件总数统计
你可以将两个聚合操作合并到同一条查询中,利用Kusto的summarize运算符同时计算多个聚合指标,无需重复编写过滤条件。
合并后的查询如下:
dependencies | where type == 'SQL' and operation_Name == 'something' | summarize avg_duration = avg(duration), event_count = count() by data | order by data asc
这条查询会直接返回包含data、平均时长、事件总数的结果,格式和你期望的一致:
A 1.2 5 B 1.4 90 C 4.5 78
核心逻辑是:summarize支持在同一个子句中定义多个聚合列,只需对过滤后的数据集做一次分组计算,相比分开两次查询更高效。
内容的提问来源于stack exchange,提问作者Varun Sharma
相关产品推荐
相关产品推荐

