Övning: Exempelfrågor

Slutförd

I föregående lektion undersökte vi den allmänna strukturen för en KQL-fråga. Nu ska vi prova att köra några exempelfrågor.

Få åtkomst till demofrågemiljöer

Några av de produkter som använder KQL erbjuder kostnadsfria miljöer som du kan använda för att öva frågor. Välj någon av följande flikar som motsvarar den frågemiljö som du vill använda.

Azure Data Explorer erbjuder ett hjälpkluster med olika typer av data förinlästa. Du kan komma åt det här klustret med hjälp av webbgränssnittet för Azure Data Explorer.

Förutsättningar

Den här miljön kräver ett Microsoft-konto eller en Microsoft Entra-användaridentitet.

Köra exempelfråga

Följande fråga besvarar frågan "Vilka var de 10 främsta egendomsskadorna som orsakades av översvämningar?"

StormEvents
| where EventType == "Flood"
| sort by DamageProperty desc
| take 10

Här är en stegvis analys av hur frågan bearbetar data.

  1. Frågan börjar med StormEvents tabellen som tabellindata.
  2. Den filtrerar på poster som EventType kolumnen är exakt lika med Flood.
  3. Den resulterande listan sorteras i fallande ordning baserat på värdet i DamageProperty kolumnen.
  4. Slutligen returneras de 10 översta posterna.