【问题标题】:Aggregate over multiple columns in Azure (Kusto Query Language)在 Azure 中聚合多个列(Kusto 查询语言)
【发布时间】:2019-11-04 09:52:59
【问题描述】:

我在 Azure 监视器日志中有这种格式的点击流数据:

Category   StepName     Count_    Median_Duration(secs)
   A         step1       1200        00:00
   A         step2       1000        24:00
   A         step3        800        19:00
   B         step1       4000        00:00
   B         step2       3800        37:00

我需要旋转表格来获得这个:

Category Step1_Count Step1_Duration Step2_Count Step2_Duration Step3_Count ...
   A       1200          00:00         1000        24:00          800      ...
   B       4000          00:00         3800        37:00           0       ...

现在我只能使用评估数据透视(StepName,sum(Count_))或评估数据透视(StepName,sum(Median_Duration))聚合一列。不使用join可以得到上述格式吗?

注意:与输出表类似的格式也可以,只需要计数和持续时间的聚合。

【问题讨论】:

    标签: azure pivot azure-data-explorer kql


    【解决方案1】:

    您可以尝试以下方法:

    datatable(Category:string, StepName:string, Count_:long, Median_Duration:timespan)
    [
       "A", "step1", 1200, time(00:00:00),
       "A", "step2", 1000, time(00:00:24),
       "A", "step3",  800, time(00:00:19),
       "B", "step1", 4000, time(00:00:00),
       "B", "step2", 3800, time(00:00:37),
    ]
    | summarize StepCount = sum(Count_), Duration = avg(Median_Duration) by Category, StepName
    | project Category, p = pack(strcat(StepName, "_Count"), StepCount, strcat(StepName, "_Duration"), Duration)
    | summarize b = make_bag(p) by Category
    | evaluate bag_unpack(b)
    

    或者,如果您可以使用不同的输出模式:

    datatable(Category:string, StepName:string, Count_:long, Median_Duration:timespan)
    [
       "A", "step1", 1200, time(00:00:00),
       "A", "step2", 1000, time(00:00:24),
       "A", "step3",  800, time(00:00:19),
       "B", "step1", 4000, time(00:00:00),
       "B", "step2", 3800, time(00:00:37),
    ]
    | summarize StepCount = sum(Count_), Duration = avg(Median_Duration) by Category, StepName
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-01-23
      相关资源
      最近更新 更多