KQL如何去除Kusto图表图例中的多余变量名与字段文本
KQL 自定义图表图例文本解决方案
核心思路
Kusto 图表默认会自动拼接维度字段名、字段值、聚合字段名作为图例内容,要去除冗余只保留目标文本,只需要提前在查询中生成自定义图例字段,聚合时指定该字段作为分组维度即可。
具体实现步骤
1. 自定义图例字段拼接
使用 strcat() 函数拼接你需要展示的图例内容,生成单独的字段(示例命名为LegendLabel),避免后续自动带多余字段名:
// 示例原查询逻辑,替换为你的实际表名和过滤条件 YourSourceTable | where TimeGenerated > ago(7d) // 拼接目标图例文本,示例中从Platform字段拆分或者直接拼接你要的内容 | extend LegendLabel = strcat(OS, "_", Tier)
如果你原有的Platform字段已经包含Win_T3、Linux_T3这类值,直接赋值即可:
| extend LegendLabel = Platform
如果字段值带引号、前缀等冗余字符,可以用replace_string()清理:
// 清理多余的引号、Platform前缀等内容 | extend LegendLabel = replace_string(replace_string(Platform, '"', ''), "Platform:", "")
2. 过滤目标图例内容
如果你只需要保留windows_C4这一项,直接加过滤条件即可:
| where LegendLabel == "windows_C4"
3. 调整聚合逻辑
聚合时替换原来的Platform维度为你自定义的LegendLabel字段:
// 按自定义图例字段和时间粒度分组聚合 | summarize sum(PackageSize) by LegendLabel, bin(TimeGenerated, 1h) // 渲染图表 | render timechart
效果说明
调整后渲染的图表图例只会显示LegendLabel字段的内容,不会再自动携带Platform、PackageSize等冗余字段名,完全匹配你要的展示效果。
内容的提问来源于stack exchange,提问作者Milo_Dev
相关产品推荐
相关产品推荐

