如何在Kusto中关联.show operations与.show commands结果
Kusto中.show operations与.show commands的关联方法
可用关联字段:
- ClientRequestId:同一客户端发起的查询会携带相同的ClientRequestId,该字段同时存在于两个命令的返回结果中,可作为核心关联键。
- ActivityId:代表查询执行的唯一活动标识,在两个结果集中对应同一查询的记录会拥有一致的ActivityId,也可用于关联。
关联时的注意事项:
- 执行两个命令时需指定相同的时间范围,避免因时间窗口不匹配导致无法关联到目标记录。
- 若存在批量查询场景,可结合StartTime、EndTime等时间字段进一步筛选,确保精准匹配到同一查询的操作与命令记录。
关联查询示例:
.show operations | join kind=inner (.show commands) on ClientRequestId, ActivityId | project ClientRequestId, ActivityId, OperationId, CommandId, StartTime, EndTime, State, Text
内容的提问来源于stack exchange,提问作者DxG
相关产品推荐
相关产品推荐

