Views

Szolgáltatások váltása a Verzió legördülő listával. További információ a navigációról.
A következőkre vonatkozik: ✅ Microsoft Fabric ✅ Azure Data Explorer ✅ Azure Monitor ✅ Microsoft Sentinel

A nézet egy kusto lekérdezési nyelv (KQL) lekérdezés eredményhalmazán alapuló virtuális tábla.

A valós táblákhoz hasonlóan a nézetek sorokkal és oszlopokkal rendezik az adatokat, és részt vesznek olyan feladatokban, amelyek helyettesítő táblanévfeloldással járnak, például az unió * és a keresési * forgatókönyvekben. A valós táblákkal ellentétben azonban a nézetek nem tartanak fenn dedikált adattárat. Ehelyett dinamikusan jelenítik meg a lekérdezés eredményét.

Nézet definiálása

A nézetek felhasználó által definiált függvényeken keresztül vannak definiálva, amelyek két formában érhetők el: lekérdezés által definiált függvények és tárolt függvények. A nézetként való minősítéshez a függvényeknek nem szabad argumentumokat elfogadniuk, és táblázatos kifejezést kell eredményezniük kimenetként.

Ha nézetként szeretne definiálni egy lekérdezéssel definiált függvényt, adja meg a view kulcsszót a függvénydefiníció előtt. Példa: Lekérdezés által definiált nézet.

Ha nézetként szeretne definiálni egy tárolt függvényt, állítsa be a view tulajdonságot true a függvény létrehozásakor. Példa: Tárolt nézet. További információ: .create függvény parancs.

Példák

Lekérdezés által definiált nézet

A következő lekérdezés két függvényt határoz meg: T_view és T_notview. A lekérdezés eredményei azt mutatják, hogy csak T_view a helyettesítő karakterek hivatkozása oldja fel az egyesítési műveletben.

let T_view = view () { print x=1 };
let T_notview = () { print x=2 };
union T*

Tárolt nézet

Az alábbi lekérdezés egy tárolt nézetet határoz meg. Ez a nézet ugyanúgy viselkedik, mint bármely más tárolt függvény, de helyettesítő karakteres forgatókönyvekben is részt vehet.

.create function 
    with (view=true, docstring='Simple demo view', folder='Demo')  
    MyView() { StormEvents | take 100 }