Ćwiczenie: przykładowe zapytania

Ukończone

W poprzedniej lekcji zbadaliśmy ogólną strukturę zapytania KQL. Teraz spróbujmy uruchomić kilka przykładowych zapytań.

Uzyskiwanie dostępu do środowisk zapytań demonstracyjnych

Niektóre produkty korzystające z języka KQL oferują bezpłatne środowiska, których można używać do wykonywania zapytań. Wybierz jedną z poniższych kart odpowiadających środowisku zapytań, którego chcesz użyć.

Usługa Azure Data Explorer oferuje klaster pomocy z różnymi typami wstępnie załadowanych danych. Dostęp do tego klastra można uzyskać przy użyciu internetowego interfejsu użytkownika usługi Azure Data Explorer.

Wymagania wstępne

To środowisko wymaga konta Microsoft lub tożsamości użytkownika Entra firmy Microsoft.

Uruchamianie przykładowego zapytania

Poniższe zapytanie odpowiada na pytanie: "Jakie były 10 pierwszych szkód w nieruchomości spowodowanych powodziami?"

StormEvents
| where EventType == "Flood"
| sort by DamageProperty desc
| take 10

Oto krok po kroku analiza sposobu przetwarzania danych przez zapytanie.

  1. Zapytanie rozpoczyna się od StormEvents tabeli jako danych wejściowych tabelarycznych.
  2. Filtruje on rekordy, dla których kolumna EventType jest dokładnie równa Flood.
  3. Wynikowa lista jest sortowana w kolejności malejącej na podstawie wartości w kolumnie DamageProperty .
  4. Na koniec zwracane są 10 pierwszych rekordów.