【发布时间】:2021-10-26 00:27:43
【问题描述】:
我需要修剪 KQL 中的日期时间值。
我有基于定时器触发器的 Azure 功能,每 30 分钟运行一次
("0 */30 * * * *")]
我有 2 个日期时间列 StartTime 和 EndTime。我通过汇总 min(StartTime) - max(EndTime) 来获取 Azure Function 的运行时间。 我希望将 min(StartTime) 修剪为 Azure 函数的实际开始时间。
示例:如果 min(StartTime) 列值为“2021-10-25 10:02:26.7630995”,则 StartTime 应为“2021-10-25 10:00:00.000000”
和
如果 min(StartTime) 列值为“2021-10-25 10:32:26.7630995”,则 StartTime 应为 “2021-10-25 10:30:00.000000” "
到目前为止我的代码:(我需要第 4 行的帮助)
MyKustoTable | where isnotempty(RunID) and RunID > 41
| project RunID, CollectionTime, IngestionTime = ingestion_time()-30m
| summarize StartTime = min(CollectionTime), EndTime = max(IngestionTime) by RunID
| extend RBACDurationInMins = case((EndTime - StartTime)/1m > 30, "Trimmed StartTime", StartTime)
| extend RBACDurationInMins = (EndTime - StartTime)/1m, ResourceType = "RBAC"
| project ResourceType, RunID, StartTime, EndTime, RBACDurationInMins
| sort by RunID desc
【问题讨论】: