【发布时间】:2021-11-16 01:54:59
【问题描述】:
我正在尝试将以下 Splunk 查询转换为 Kusto。
| eval result=if(Match(Status,"Success|Passed"), "succeess","failed")
以下是来自 Kusto 的示例,不清楚。如何根据上述 Splunk Query 修改此 Kusto 示例。谢谢
| extend day = iff(floor(Timestamp, 1d)==floor(now(), 1d), "today", "anotherday")
【问题讨论】:
标签: azure-data-explorer kql kusto-explorer