Kusto查询生成构建状态时间图表 5分钟间隔统计报错求解
Kusto构建状态时间图表查询解决方案
报错根因
- 代码中
timestamp()不是Kusto的合法内置函数,需要替换为你所查询的表中实际存储事件时间的字段名,常见字段名包括Timestamp、create_time、event_time等,可根据你的表结构调整。 - 现有代码按1小时粒度分组不符合你要求的5分钟间隔,且聚合结果结构不支持直接渲染多列状态对比的时间图表。
可用查询代码
// 替换为你的实际表名 <你的表名> // 按5分钟时间窗口+构建状态分组统计数量 | summarize count() by Status, bin(<你的时间字段名>, 5m) // 将状态枚举值转为独立列,匹配“首列时间、其余列为状态统计数”的结构要求 | evaluate pivot(Status, sum(count_)) // 渲染时间图表 | render timechart
可选优化
如果需要把无构建数据的时间窗口对应统计值补为0,避免图表出现断点,可使用make-series语法实现:
<你的表名> // 示例取过去24小时数据,步长5分钟,可自行调整时间范围 | make-series 统计数=count() default=0 on <你的时间字段名> from ago(24h) to now() step 5m by Status | render timechart
内容的提问来源于stack exchange,提问作者Milo_Dev
相关产品推荐
相关产品推荐

