Oefening: Voorbeeldquery's

Voltooid

In de vorige les hebben we de algemene structuur van een KQL-query onderzocht. Nu gaan we een paar voorbeeldquery's uitvoeren.

Demoqueryomgevingen openen

Sommige producten die gebruikmaken van KQL bieden gratis omgevingen die u kunt gebruiken voor het oefenen van query's. Kies een van de volgende tabbladen die overeenkomen met de queryomgeving die u wilt gebruiken.

Azure Data Explorer biedt een helpcluster met verschillende typen vooraf geladen gegevens. U hebt toegang tot dit cluster met behulp van de webgebruikersinterface van Azure Data Explorer.

Vereisten

Voor deze omgeving is een Microsoft-account of een Microsoft Entra-gebruikersidentiteit vereist.

Voorbeeldquery uitvoeren

De volgende query beantwoordt de vraag: "Wat zijn de tien belangrijkste schade aan eigendommen veroorzaakt door overstromingen?"

StormEvents
| where EventType == "Flood"
| sort by DamageProperty desc
| take 10

Hier volgt een stapsgewijze analyse van hoe de query de gegevens verwerkt.

  1. De query begint met de StormEvents tabel als de invoer in tabelvorm.
  2. Deze filtert op records waarvoor de EventType kolom exact gelijk is aan Flood.
  3. De resulterende lijst wordt in aflopende volgorde gesorteerd op basis van de waarde in de DamageProperty kolom.
  4. Ten slotte worden de top 10 records geretourneerd.