如何在Kusto中定义y轴为当日时间并绘制traces散点图
结论
完全可以实现,通过拆分timestamp字段生成日期、当日时间两个维度后,直接调用Kusto的散点图渲染能力即可满足需求。
具体查询代码
traces // 替换为你需要筛选的特定traces的过滤条件 | where message has "目标业务关键字" // 提取精确到天的日期维度 | extend 统计日期 = startofday(timestamp) // 提取当日时间维度,为timestamp减去当日0点的时间差,格式为时:分:秒 | extend 当日时间 = timestamp - 统计日期 // 【可选配置】如果不需要精确到秒,可按小时/分钟聚合时间维度,示例为按1小时聚合 // | extend 当日时间 = bin(timestamp - 统计日期, 1h) // 渲染散点图,指定轴字段 | render scatterchart with ( xcolumn = 统计日期, ycolumns = 当日时间 // 【可选配置】如果需要按trace的某个属性(如日志级别、业务分类)区分散点颜色,添加以下参数 // series = severityLevel )
效果说明
- x轴自动按自然日期排序,每日对应一个独立的x轴刻度
- y轴默认覆盖00:00:00~23:59:59的完整日时间区间,每个散点对应单条trace的实际写入时间
- 若添加了series配置,不同类别的trace会自动用不同颜色的散点展示,可实现更细粒度的分布分析
内容的提问来源于stack exchange,提问作者Nafas
相关产品推荐
相关产品推荐

