KQL-dokumentumok navigációs útmutatója

Szolgáltatások váltása a Verzió legördülő listával. További információ a navigációról.
A következőkre vonatkozik: ✅ Microsoft Fabric ✅ Azure Data Explorer ✅ Azure Monitor ✅ Microsoft Sentinel

A KQL működése különböző szolgáltatásokban változhat. A Microsoft Learnben a kijelölt szolgáltatásnév megjelenik a Tartalomjegyzék (TOC) fölött, a Verzió legördülő menüben. Egy másik szolgáltatás viselkedésének megtekintéséhez használja a Verzió legördülő menüt a szolgáltatások közötti váltáshoz.

Szolgáltatás kiválasztásának módosítása

Egy másik KQL-verzió dokumentációjának megtekintéséhez válassza az aktuális verzió monikerének végén található kiterjesztő nyilat, majd válasszon ki egy szolgáltatást. A lap frissül, hogy megjelenjenek az adott verzió eltérései. Egyes szolgáltatásokban nincsenek különbségek, ezért előfordulhat, hogy a tartalom nem változik.

Képernyőkép egy másik KQL-verzió kiválasztásáról a tartalomjegyzékből.

HTTPS nézet= paraméter

A https://learn.microsoft.com/kusto/ cikkek tartalmaznak egy ?view= paramétert. A paraméter értéke a verziószámozási moniker kódja.

A HTTPS-cím monikerkódja mindig megegyezik a verziószámozási vezérlőben megjelenített moniker nevével.

Szolgáltatásokra vonatkozik

A KQL-cikkek többsége a cím alatt tartalmazza a következő részt: Az alábbiakra vonatkozik. A sor felsorolja a szolgáltatásokat, és megjeleníti, hogy a cikk mely szolgáltatásokra vonatkozik. Előfordulhat például, hogy egy függvény a Microsoft Fabricre és az Azure Data Explorerre vonatkozik, az Azure Monitorra azonban nem. Ha nem látja a szolgáltatást, valószínűleg nem vonatkozik önre a cikk.

Versions

Ez a táblázat a KQL-verziókat és a hozzájuk tartozó szolgáltatásokat ismerteti.

verzió Description
Microsoft Fabric A Microsoft Fabric egy végpontok közötti elemzési és adatplatform olyan vállalatok számára, amelyek egységes megoldást igényelnek. Ez magában foglalja az adatáthelyezést, a feldolgozást, a betöltési, az átalakítást, a valós idejű esemény-útválasztást és a jelentéskészítést. A Microsoft Fabric felhasználói élménycsomagjában aReal-Time Intelligence lehetővé teszi, hogy a szervezet minden tagja kinyerje az elemzéseket és vizualizálja a streamelési adatokat. Az eseményvezérelt forgatókönyvekhez, a streamelési adatokhoz és az adatnaplókhoz kínál végpontok közötti megoldást.

A Microsoft Fabric KQL fő lekérdezési környezete a KQL-lekérdezéskészlet.

A Microsoft Fabric KQL szolgáltatása támogatja a lekérdezési operátorokat, a függvényeket és a felügyeleti parancsokat.
Azure Data Explorer Az Azure Data Explorer egy teljes mértékben felügyelt, nagy teljesítményű elemzési platform a nagy adatmennyiségek közel valós idejű elemzéséhez. Számos lekérdezési környezetet és integrációt használhat, beleértve a webes felhasználói felületet is.

A KQL az Azure Data Explorerben a teljes natív verzió. Támogatja az összes lekérdezési operátort, függvényt és felügyeleti parancsot.
Azure Monitor A Log Analytics egy eszköz az Azure Portalon, a napló lekérdezéseinek szerkesztésére és futtatására az Azure Monitor Naplók tárolójában lévő adatokon. A Log Analytics használata az Azure Portal Log Analytics-munkaterületén.

A KQL az Azure Monitorban a KQL-operátorok és -függvények egy részhalmazát használja.
Microsoft Sentinel A Microsoft Sentinel egy skálázható, natív felhőbeli biztonsági információ- és eseménykezelési (SIEM) platform, amely biztonsági vezénylést, automatizálást és válaszkezelést (SOAR) kínál. Fenyegetésészlelést, vizsgálatot, választ és proaktív vadászatot biztosít a vállalaton belül. Az Azure Monitor Log Analytics-munkaterületeket használja az adatok tárolására.

A Microsoft Sentinel KQL-ben a KQL-operátorok és -függvények egy részhalmazát használja.