Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Szolgáltatások váltása a Verzió legördülő listával. További információ a navigációról.
A következőkre vonatkozik: ✅ Microsoft Fabric ✅ Azure Data Explorer ✅ Azure Monitor ✅ Microsoft Sentinel
A nézet egy kusto lekérdezési nyelv (KQL) lekérdezés eredményhalmazán alapuló virtuális tábla.
A valós táblákhoz hasonlóan a nézetek sorokkal és oszlopokkal rendezik az adatokat, és részt vesznek olyan feladatokban, amelyek helyettesítő táblanévfeloldással járnak, például az unió * és a keresési * forgatókönyvekben. A valós táblákkal ellentétben azonban a nézetek nem tartanak fenn dedikált adattárat. Ehelyett dinamikusan jelenítik meg a lekérdezés eredményét.
Nézet definiálása
A nézetek felhasználó által definiált függvényeken keresztül vannak definiálva, amelyek két formában érhetők el: lekérdezés által definiált függvények és tárolt függvények. A nézetként való minősítéshez a függvényeknek nem szabad argumentumokat elfogadniuk, és táblázatos kifejezést kell eredményezniük kimenetként.
Ha nézetként szeretne definiálni egy lekérdezéssel definiált függvényt, adja meg a view kulcsszót a függvénydefiníció előtt. Példa: Lekérdezés által definiált nézet.
Ha nézetként szeretne definiálni egy tárolt függvényt, állítsa be a view tulajdonságot true a függvény létrehozásakor. Példa: Tárolt nézet. További információ: .create függvény parancs.
Példák
Lekérdezés által definiált nézet
A következő lekérdezés két függvényt határoz meg: T_view és T_notview. A lekérdezés eredményei azt mutatják, hogy csak T_view a helyettesítő karakterek hivatkozása oldja fel az egyesítési műveletben.
let T_view = view () { print x=1 };
let T_notview = () { print x=2 };
union T*
Tárolt nézet
Az alábbi lekérdezés egy tárolt nézetet határoz meg. Ez a nézet ugyanúgy viselkedik, mint bármely más tárolt függvény, de helyettesítő karakteres forgatókönyvekben is részt vehet.
.create function
with (view=true, docstring='Simple demo view', folder='Demo')
MyView() { StormEvents | take 100 }