Azure Kusto查询中如何将datetime及时间格式转换为秒数
Azure Kusto 时间格式字符串转总秒数实现方案
完整修改后的查询语句
workspace("someanalytics").somecheck | where someProperties_s contains "something" | project someProperties_s , TimeGenerated | extend somethingAB = parse_json(someProperties_s) | extend somethingabc= somethingAB.something | project TimeGenerated, tostring(somethingabc) | order by TimeGenerated, somethingabc desc | extend somethingabcchart = somethingabc // 拆分时间字符串为分钟、秒、毫秒三个整数字段 | parse somethingabcchart with minutes:int ":" seconds:int "." ms:int // 计算总秒数,两种方案二选一 // 方案1:输出整数秒,符合00:27.49转27、01:01.00转61的需求 | extend total_seconds = minutes * 60 + seconds // 方案2:输出带毫秒精度的小数秒,可根据需求开启 // | extend total_seconds = minutes * 60 + seconds + todouble(ms)/1000 // 如需覆盖原有列,直接替换即可,示例: // | extend somethingabc = total_seconds
实现逻辑说明
- 你已完成的parse操作已经成功将
mm:ss.fff格式的字符串拆分为分钟、秒、毫秒三个独立的整数字段,无需额外做字符串转时间类型的操作,直接通过算术运算即可得到总秒数 - 计算得到的
total_seconds为数值类型,可直接用于Kusto图表生成 - 如果后续遇到包含小时的
hh:mm:ss.fff格式时间字符串,只需调整parse语句拆分出小时字段,将计算公式调整为小时*3600 + 分钟*60 + 秒即可
内容的提问来源于stack exchange,提问作者groovejkl
相关产品推荐
相关产品推荐

