【发布时间】:2021-10-20 00:46:00
【问题描述】:
我正在将 Splunk Dasboard 转换为 Kusto Dash 板
下面是 Splubk 查询,它给了我自 60 年以来的迷你
index=V source=c:\\files\\build\\* | head 1 | eval minutesSince=round((now() - _indextime)/60,0) | table minutesSince
我尝试在 Kusto 中创建相同但时间不匹配给我 0 分钟Since。但是 Splunk 和 Kusto 中的数据是相同的。不确定我应该更正查询的哪一部分。感谢您的支持。
| extend minutesSince = (now() - ingestion_time())/60
| project minutesSince,BuildId
| limit 1```
【问题讨论】:
标签: azure-data-explorer kql kusto-explorer