【发布时间】:2021-11-16 07:49:53
【问题描述】:
我正在处理 Splunk 到 Kusto 仪表板的转换。你能告诉我如何将下面的 Splunk 查询转换为 Kusto
我理解了结果的过滤器,但我被困在用 max(_time) 作为 time by jobid | 总结的地方。排序时间
| stats count(eval(result=="failed")) as failed count(eval(result=="succeess" OR result=="progress")) as succeeded max(_time) as time by jobid | sort -time
【问题讨论】:
标签: azure-data-explorer kql kusto-explorer