如何获取Kusto表中ReceivedDate列的最新日期并存为变量用于where子句
Kusto查询实现方案
你可以通过Kusto的let语句结合toscalar()函数实现需求,具体操作如下:
步骤1:定义存储最新日期的变量
用summarize max()聚合得到ReceivedDate列的最大值,再通过toscalar()将结果转为单个标量值赋值给变量:
// 替换YourTableName为你的实际表名 let latestReceivedDate = toscalar(YourTableName | summarize max(ReceivedDate));
你提供的示例数据执行上述语句后,latestReceivedDate变量的值就是2021-07-27 00:00:00.0000000。
步骤2:后续查询直接引用变量
在where子句中直接调用已定义的变量即可,示例如下:
let latestReceivedDate = toscalar(YourTableName | summarize max(ReceivedDate)); // 示例:筛选所有ReceivedDate等于最新日期的记录 YourTableName | where ReceivedDate == latestReceivedDate // 可追加其他查询逻辑
注意事项
toscalar()仅支持将一行一列的查询结果转为标量值,刚好匹配取最大值的场景,不要用于返回多值的查询let变量声明语句结尾必须加分号,和后续查询逻辑分隔
内容的提问来源于stack exchange,提问作者user16770969
相关产品推荐
相关产品推荐

