Dela via


Hämta data från Eventstream

I den här artikeln får du lära dig hur du hämtar data från en befintlig händelseström till antingen en ny eller befintlig tabell.

Information om hur du hämtar data från en ny händelseström finns i Hämta data från en ny händelseström.

Förutsättningar

Källa

Om du vill hämta data från en händelseström måste du välja händelseströmmen som datakälla. Du kan välja en befintlig händelseström på följande sätt:

I det nedre menyfliksområdet i din KQL-databas kan du antingen:

  • I listrutan Hämta data väljer du först Continuousoch sedan Eventstream>Befintlig Eventstream.

  • Välj Hämta data och öppna sedan fönstret Hämta data, och välj därefter Eventstream.

  • I den nedrullningsbara menyn Hämta data, under Kontinuerlig, välj Real-Time datahub>befintlig händelseström.

    Skärmbild av hämta datafönstret med källfliken markerad.

Konfigurera

  1. Välj en måltabell. Om du vill mata in data i en ny tabell väljer du + Ny tabell och anger ett tabellnamn.

    Anteckning

    Tabellnamn kan innehålla upp till 1 024 tecken, inklusive blanksteg, alfanumeriskt, bindestreck och understreck. Specialtecken stöds inte.

  2. Under Konfigurera datakällanfyller du i inställningarna med hjälp av informationen i följande tabell:

    Skärmbild av fliken Konfigurera med ny tabell angiven och en exempeldatafil markerad.

    inställning Beskrivning
    Arbetsyta Platsen för din eventstream-arbetsyta. Välj en arbetsyta i listrutan.
    Eventstream-namn Namnet på din händelseström. Välj en händelseström i listrutan.
    Namn på dataanslutning Namnet som används för att referera till och hantera din dataanslutning på din arbetsyta. Namnet på dataanslutningen fylls i automatiskt. Du kan också ange ett nytt namn. Namnet får bara innehålla alfanumeriska tecken, bindestreck och punkttecken och vara upp till 40 tecken långa.
    Bearbeta händelse före inmatning i Eventstream Med det här alternativet kan du konfigurera databehandling innan data matas in i måltabellen. Om du väljer det fortsätter du datainmatningsprocessen i Eventstream. För mer information, se Bearbeta händelse före bearbetning i Eventstream.
    Avancerade filter
    Komprimering Datakomprimering av händelserna, som kommer från händelsehubben. Alternativen är Ingen (standard) eller Gzip-komprimering.
    Egenskaper för händelsesystem Om det finns flera poster per händelsemeddelande läggs systemegenskaperna till i den första. För mer information, se Händelsesystemegenskaper.
    Startdatum för händelsehämtning Dataanslutningen hämtar befintliga händelser som skapats sedan startdatumet för händelsehämtning. Den kan bara hämta händelser som behålls av händelsehubben, baserat på dess kvarhållningsperiod. Tidszonen är UTC. Om ingen tid anges är standardtiden den tid då dataanslutningen skapas.
  3. Välj Nästa

Bearbeta händelse före inmatning i Eventstream

Med alternativet Process före inmatning i Eventstream kan du bearbeta data innan de matas in i måltabellen. Med det här alternativet fortsätter processen för att hämta data sömlöst i Eventstream, där måltabellen och datakällans information fylls i automatiskt.

Så här bearbetar du händelse före inmatning i Eventstream:

  1. På fliken Konfigurera väljer du Bearbeta händelse innan den matas in i Eventstream.

  2. I dialogrutan Process events in Eventstream väljer du Fortsätt i Eventstream.

    Viktig

    Om du väljer Fortsätt i Eventstream avslutas processen för att hämta data i Real-Time Intelligence och fortsätter i Eventstream med måltabellen och datakällans information automatiskt ifylld.

    Skärmbild av dialogrutan Processhändelser i Eventstream.

  3. I Eventstream väljer du målnoden KQL Database, och i panelen KQL Database verifierar du att Bearbetning av händelser före inmatning är vald och att måldetaljerna är korrekta.

    Skärmbild av sidan Processhändelser i Eventstream.

  4. Välj Öppna händelseprocessorn för att konfigurera databearbetningen och välj sedan Spara. Mer information finns i Bearbeta händelsedata med händelseprocessorredigeraren.

  5. I fönstret KQL Database väljer du Lägg till för att slutföra konfigurationen av KQL Database målnod.

  6. Kontrollera att data importeras till måltabellen.

Not

Processhändelsen före inmatningen i Eventstream-processen är klar och de återstående stegen i den här artikeln krävs inte.

Inspektera

Fliken Granska öppnas med en förhandsgranskning av data.

Slutför inmatningsprocessen genom att välja Slutför.

Skärmbild av fliken Inspektera.

Valfritt:

  • Välj kommandovisningsprogram för att visa och kopiera de automatiska kommandon som genereras från dina indata.
  • Ändra det automatiskt härledda dataformatet genom att välja önskat format i listrutan. Data läss från händelsehubben i form av EventData objekt. Format som stöds är CSV, JSON, PSV, SCsv, SOHsv TSV, TXT och TSVE.
  • Redigera kolumner.
  • Utforska Avancerade alternativ baserat på datatypen.

Redigera kolumner

Not

  • För tabellformat (CSV, TSV, PSV) kan du inte mappa en kolumn två gånger. Om du vill mappa till en befintlig kolumn tar du först bort den nya kolumnen.
  • Du kan inte ändra en befintlig kolumntyp. Om du försöker mappa till en kolumn med ett annat format kan du få tomma kolumner.

Vilka ändringar du kan göra i en tabell beror på följande parametrar:

  • Tabell typ är ny eller befintlig
  • Kartläggning typen är ny eller befintlig
Tabelltyp Mappningstyp Tillgängliga justeringar
Ny tabell Ny mappning Byt namn på kolumn, ändra datatyp, ändra datakälla, mappningstransformering, lägga till kolumn, ta bort kolumn
Befintlig tabell Ny kartläggning Lägg till kolumn (där du sedan kan ändra datatyp, byta namn på och uppdatera)
Befintlig tabell Befintlig mappning ingen

Skärmbild av kolumner som är öppna för redigering.

Kartläggning av transformationer

Vissa dataformatmappningar (Parquet, JSON och Avro) stöder enkla inmatningstidstransformeringar. Om du vill använda mappningstransformeringar skapar eller uppdaterar du en kolumn i fönstret Redigera kolumner.

Mappningstransformeringar kan utföras på en kolumn av typen sträng eller datetime, där källan har datatypen int eller long. Mappningstransformeringar som stöds är:

  • DateTimeFrånUnixSekunder
  • DateTimeFromUnixMilliseconds
  • DateTimeFromUnixMicroseconds
  • DateTimeFromUnixNanoseconds

Avancerade alternativ baserat på datatyp

Tabell (CSV, TSV, PSV):

Tabelldata innehåller inte nödvändigtvis de kolumnnamn som används för att mappa källdata till befintliga kolumner. Om du vill använda den första raden som kolumnnamn aktiverar du Första raden är kolumnrubriken.

Skärmbild av den första raden är kolumnrubrikväxel.

JSON:

Om du vill fastställa kolumndelning av JSON-data väljer du Avancerade>kapslade nivåer, från 1 till 100.

Skärmbild av JSON-alternativ för kapslade nivåer.

Sammanfattning

I fönstret Dataförberedelse markeras alla tre stegen med gröna bockmarkeringar när datainmatningen har slutförts. Du kan välja ett kort att fråga om, ta bort de inmatade uppgifterna, eller se en instrumentpanel för sammanfattningen av din inmatning. Välj Stäng för att stänga fönstret.

Skärmbild av sammanfattningssidan med slutförd inmatning.