Sdílet prostřednictvím


Příručka pro navigaci v dokumentaci KQL

Přepněte služby pomocí rozevíracího seznamu Verze . Přečtěte si další informace o navigaci.
Platí pro: ✅ Microsoft Fabric ✅ Azure Data Explorer ✅ Azure Monitor ✅ Microsoft Sentinel

Chování KQL se může v různých službách lišit. Ve službě Microsoft Learn se vybraný název služby zobrazí nad obsahem (TOC) v rozevíracím seznamu Verze . Pokud chcete zobrazit chování pro jinou službu, přepněte služby pomocí rozevíracího seznamu Verze .

Změna výběru služby

Pokud chcete zobrazit dokumentaci pro jinou verzi KQL, vyberte šipku rozbalovacího tlačítka na konci označení aktuální verze a poté vyberte službu. Stránka se aktualizuje a zobrazí všechny rozdíly pro danou verzi. Některé služby nemají žádné rozdíly, takže se obsah nemusí změnit.

Snímek obrazovky s výběrem jiné verze KQL ze seznamu obsahu

HTTPS view= parametr

Články na https://learn.microsoft.com/kusto/ zahrnují parametr ?view=. Hodnota parametru je kód identifikátoru pro verzování.

Kód monikeru v adrese HTTPS vždy odpovídá názvu monikeru zobrazenému v ovládacím prvku správy verzí.

Týká se služeb

Většina článků KQL obsahuje sekci Platí pro pod názvem. Řádek uvádí služby a ukazuje, na které služby se článek vztahuje. Funkce se například může vztahovat na Microsoft Fabric a Azure Data Explorer, ale ne na Azure Monitor. Pokud službu nevidíte, článek se vás pravděpodobně netýká.

Versions

Tato tabulka popisuje verze KQL a jejich přidružené služby.

Version Description
Microsoft Fabric Microsoft Fabric je komplexní analytická a datová platforma pro podniky, které potřebují jednotné řešení. Týká se přesunu, zpracování, příjmu dat, transformace, směrování událostí v reálném čase a vytváření sestav. V rámci sady prostředí v Microsoft Fabric umožňujeReal-Time Intelligence všem uživatelům ve vaší organizaci extrahovat přehledy a vizualizovat streamovaná data. Poskytuje ucelené řešení pro scénáře řízené událostmi, streamovaná data a datové protokoly.

Hlavním dotazovacím prostředím pro KQL v Microsoft Fabric je sada dotazů KQL.

KQL v Microsoft Fabric podporuje operátory dotazů, funkce a příkazy pro správu.
Azure Data Explorer Azure Data Explorer je plně spravovaná vysoce výkonná analytická platforma pro analýzu velkých objemů dat téměř v reálném čase. Použijte několik prostředí a integrací dotazů, včetně webového uživatelského rozhraní.

KQL v Azure Data Exploreru je úplná nativní verze. Podporuje všechny operátory dotazů, funkce a příkazy pro správu.
Azure Monitor Log Analytics je nástroj v portálu Azure, který používáte k úpravě a spouštění dotazů protokolu na data v úložišti protokolů Azure Monitor. Použití Log Analytics v pracovním prostoru služby Log Analytics na webu Azure Portal

KQL ve službě Azure Monitor používá podmnožinu operátorů a funkcí KQL.
Microsoft Sentinel Microsoft Sentinel je škálovatelná platforma SIEM (Security Information and Event Management) nativní pro cloud s orchestrací zabezpečení, automatizací a odezvou (SOAR). Poskytuje detekci hrozeb, vyšetřování, reakci a proaktivní pátraní v rámci vaší organizace. K ukládání dat používá pracovní prostory služby Azure Monitor Log Analytics.

KQL v Microsoft Sentinelu používá podmnožinu operátorů a funkcí KQL.