render 演算子を使用して視覚化を作成する
render 演算子により、クエリ結果の視覚化が生成されます。
サポートされている視覚化は次のとおりです。
areachart
barchart
columnchart
piechart
scatterchart
timechart
SecurityEvent
| summarize count() by Account
| render barchart
summarize 演算子を使用して時系列を作成する
bin() 関数では、指定のビン サイズの整数の倍数になるように値を切り捨てます。 summarize by ... と組み合わせてよく使用されます。値のセットが分散している場合、その値は特定の値の小さなセットにグループ化されます。 生成された時系列と render 演算子へのパイプを timechart の種類と結合することで、時系列を視覚化できます。
SecurityEvent
| summarize count() by bin(TimeGenerated, 1d)
| render timechart