arama operatörü

Sürüm açılan listesini kullanarak hizmetler arasında geçiş yapın. Gezinti hakkında daha fazla bilgi edinin.
Şunlar için geçerlidir: ✅ Microsoft Fabric ✅ Azure Veri Gezgini ✅ Azure İzleyici ✅ Microsoft Sentinel

Birden çok tablo ve sütunda metin deseninde arama yapma.

Note

Aramak istediğiniz belirli tablo ve sütunları biliyorsanız birleşim vewhere işleçlerini kullanmak daha yüksek performans sağlar. Çok search sayıda tablo ve sütunda arama yaparken işleç yavaş olabilir.

Syntax

[T|] search [kind=CaseSensitivity ] [in(TableSources)] SearchPredicate

Söz dizimi kuralları hakkında daha fazla bilgi edinin.

Parameters

Name Type Required Description
T string Tablo adı, birleşim işleci veya tablo sorgusunun sonuçları gibi aranacak tablosal veri kaynağı. TableSources ile birlikte belirtilemiyor.
CaseSensitivity string Büyük/küçük harf duyarlılığı açısından gibi stringtüm has skaler işleçlerin davranışını denetleen bir bayrak. Geçerli değerler , default, case_insensitivecase_sensitive. varsayılan davranış büyük/küçük harfe duyarsız olduğundan ve default seçenekleri case_insensitive eş anlamlıdır.
TableSources string Aramaya katılmak için virgülle ayrılmış "joker karakterli" tablo adlarının listesi. Liste, birleşim işlecinin listesiyle aynı söz dizimine sahiptir. Tablosal veri kaynağı (T) ile birlikte belirtilemiyor.
SearchPredicate string ✔️ Girişteki her kayıt için değerlendirilecek boole ifadesi. döndürürse true, kayıt çıkarılır. Bkz . Arama koşulu söz dizimi.

Note

Hem tablosal veri kaynağı (T) hem de TableSource'lar atlanırsa, arama tüm kısıtlanmamış tablolar ve kapsamdaki veritabanının görünümleri üzerinde taşınır.

Arama koşulu söz dizimi

SearchPredicate, tablonun tüm sütunlarında belirli terimleri aramanızı sağlar. Bir arama terimine uygulanan işleç, aşağıdaki tabloda gösterildiği gibi terimdeki joker karakterin (*) varlığına ve yerleşimine bağlıdır.

Literal Operator
billg has
*billg hassuffix
billg* hasprefix
*billg* contains
bi*lg matches regex

Ayrıca aramayı belirli bir sütunla kısıtlayabilir, terim eşleşmesi yerine tam eşleşme arayabilir veya normal ifadeye göre arama yapabilirsiniz. Bu durumların her biri için söz dizimi aşağıdaki tabloda gösterilmiştir.

Syntax Explanation
Columnname:StringLiteral Bu söz dizimi, aramayı belirli bir sütunla kısıtlamak için kullanılabilir. Varsayılan davranış, tüm sütunlarda arama yapmaktır.
Columnname==StringLiteral Bu söz dizimi, bir sütunun dize değeriyle tam eşleşmelerini aramak için kullanılabilir. Varsayılan davranış, terim eşleşmesi aramaktır.
Sütunmatches regexStringLiteral Bu söz dizimi, StringLiteral'ın regex deseni olduğu normal ifade eşleştirmesini gösterir.

Koşulları birleştirmek ve daha karmaşık aramalar oluşturmak için boole ifadelerini kullanın. Örneğin, "error" and x==123 herhangi bir sütunda terimi error ve sütundaki değeri 123 içeren kayıtların aranmasıyla x sonuçlanır.

Arama koşulu söz dizimi örnekleri

# Syntax Anlam (eşdeğer where) Comments
1 search "err" where * has "err"
2 search in (T1,T2,A*) "err" union T1,T2,A* | where * has "err"
3 search col:"err" where col has "err"
4 search col=="err" where col=="err"
5 search "err*" where * hasprefix "err"
6 search "*err" where * hassuffix "err"
7 search "*err*" where * contains "err"
8 search "Lab*PC" where * matches regex @"\bLab.*PC\b"
9 search * where 0==0
10 search col matches regex "..." where col matches regex "..."
11 search kind=case_sensitive Tüm dize karşılaştırmaları büyük/küçük harfe duyarlıdır
12 search "abc" and ("def" or "hij") where * has "abc" and (* has "def" or * has hij")
13 search "err" or (A>a and A<b) where * has "err" or (A>a and A<b)

Remarks

Bul işlecinden farklı olaraksearch, işleç aşağıdaki söz dizimini desteklemez:

  1. withsource=: Çıkışta her zaman değeri her kaydın alındığı tablo adı (veya kaynak bir tablo değil bileşik ifadeyse sistem tarafından oluşturulan bir ad) olan tür $table adlı string bir sütun bulunur.
  2. project=, project-smart: search işleci çıkış sütunlarını özelleştirmek için bu seçenekleri desteklemez. Bunun yerine, çıkış için ilgili bir sütun kümesini otomatik olarak seçer ve bu, işleçteki project-smart seçenek tarafından alınan sütun kümesine find eşdeğerdir.

Examples

Bu makaledeki örneklerde, Örnekleri veritabanındaki StormEvents tablosu gibi yardım kümesiiçindeki genel kullanıma açık tablolar kullanılır.

Bu makaledeki örneklerde, Hava Durumu analizi Weather tablo gibi genel kullanıma açık tablolar kullanılır. Örnek sorgudaki tablo adını çalışma alanınızdaki tabloyla eşleşecek şekilde değiştirmeniz gerekebilir.

Aşağıdaki örnek, genel terim araması yürütmeyi gösterir. ContosoSales veritabanının tüm tablolarında Yeşil terimini arayın.

Çıkış, soyadı olarak Yeşil terimini veya , Customersve Products tablolarında renk olarak bulunan SalesTablekayıtları bulur.

 search "Green"

Output

$table CityName ContinentName CustomerKey Education FirstName Gender LastName
Customers Ballard North America 16549 Kısmi Üniversite Mason M Green
Customers Bellingham North America 2070 Lise Adam M Green
Customers Bellingham North America 10658 Bachelors Sara F Green
Customers Beverly Hills North America 806 Yüksek Lisans Derecesi Richard M Green
Customers Beverly Hills North America 7674 Yüksek Lisans Derecesi James M Green
Customers Burbank North America 5241 Yüksek Lisans Derecesi Madeline F Green

Aşağıdaki örnekte koşullu genel terim araması yürütme gösterilmektedir. ContosoSales veritabanında Yeşil terimini ve Deluxe veya Proseware terimlerinden birini içeren kayıtları arayın.

search "Green" and ("Deluxe" or "Proseware")

Output

$table ProductName Manufacturer ColorName ClassName ProductCategoryName
Products Contoso 8 GB Saat ve Radyo MP3 Oynatıcı X850 Yeşil Contoso, Ltd Green Deluxe Audio
Products Proseware Scan Jet Dijital Düz Yatak Tarayıcısı M300 Yeşil Proseware, Inc. Green Regular Computers
Products Proseware All-In-One Fotoğraf Yazıcı M200 Yeşil Proseware, Inc. Green Regular Computers
Products Proseware Ink Jet Kablosuz TümüIn-One Yazıcı M400 Yeşil Proseware, Inc. Green Regular Computers
Products Proseware Ink Jet Instant PDF Sheet-Fed Tarayıcı M300 Yeşil Proseware, Inc. Green Regular Computers
Products Proseware Desk Jet Hepsi Bir Arada Yazıcı, Tarayıcı, Fotokopi Makinesi M350 Yeşil Proseware, Inc. Green Regular Computers
Products Proseware Çift Yönlü Tarayıcı M200 Yeşil Proseware, Inc. Green Regular Computers

Aşağıdaki örnekte, belirli bir tablo içindeki terimlerin nasıl aranacakları gösterilmektedir. Yalnızca tabloda Yeşil terimini Customers arayın.

search in (Products) "Green"

Output

$table ProductName Manufacturer ColorName
Products Contoso 4G MP3 Oynatıcı E400 Yeşil Contoso, Ltd Green
Products Contoso 8 GB Super-Slim MP3/Video Oynatıcı M800 Yeşil Contoso, Ltd Green
Products Contoso 16 GB Mp5 Oynatıcı M1600 Yeşil Contoso, Ltd Green
Products Contoso 8 GB Saat ve Radyo MP3 Oynatıcı X850 Yeşil Contoso, Ltd Green
Products NT Wireless Bluetooth Stereo Headphones M402 Green Northwind Tüccarları Green
Products NT Kablosuz Verici ve Bluetooth Headphones M150 Green Northwind Tüccarları Green

Aşağıdaki örnekte büyük/küçük harfe duyarlı terimin nasıl aranacakları gösterilmektedir. ContosoSales veritabanında büyük/küçük harfe duyarlı terimle eşleşen kayıtları arayın.

search kind=case_sensitive "blue"

Output

$table ProductName Manufacturer ColorName ClassName
Products Contoso 16 GB Yeni Nesil MP5 Oynatıcı M1650 mavi Contoso, Ltd blue Regular
Products Contoso Bright Light pil E20 mavi Contoso, Ltd blue Economy
Products Litware 120mm Mavi LED Kasa Fan E901 mavi Litware, Inc. blue Economy
NewSales Litware 120mm Mavi LED Kasa Fan E901 mavi Litware, Inc. blue Economy
NewSales Litware 120mm Mavi LED Kasa Fan E901 mavi Litware, Inc. blue Economy
NewSales Litware 120mm Mavi LED Kasa Fan E901 mavi Litware, Inc. blue Economy
NewSales Litware 120mm Mavi LED Kasa Fan E901 mavi Litware, Inc. blue Economy

Aşağıdaki örnekte belirli sütunlarda bir terimin nasıl aranacakları gösterilmektedir. ContosoSales veritabanında sırasıyla "Ad" ve "Soyadı" sütunlarında Aaron ve Hughes terimlerini arayın.

search FirstName:"Aaron" or LastName:"Hughes"

Output

$table CustomerKey Education FirstName Gender LastName
Customers 18285 Lise Riley F Hughes
Customers 802 Yüksek Lisans Derecesi Aaron M Sharma
Customers 986 Bachelors Melanie F Hughes
Customers 12669 Lise Jessica F Hughes
Customers 13436 Yüksek Lisans Derecesi Mariah F Hughes
Customers 10152 Yüksek Lisans Derecesi Aaron M Campbell

Aşağıdaki örnekte, zaman damgası olan bir terimin nasıl aranacakları gösterilmektedir. ContosoSales veritabanında, "datetime" içinde verilen tarihten daha büyük bir tarihe sahip bir kayıtta görünüyorsa, Hughes terimini arayın.

search "Hughes" and DateKey > datetime('2009-01-01')

Output

$table DateKey SalesAmount_real
SalesTable 2021-12-13T00:00:00Z 446.4715
SalesTable 2021-12-13T00:00:00Z 120.555
SalesTable 2021-12-13T00:00:00Z 48.4405
SalesTable 2021-12-13T00:00:00Z 39.6435
SalesTable 2021-12-13T00:00:00Z 56.9905

Performans İpuçları

# Tip Prefer Over
1 Ardışık search birkaç işleç yerine tek search bir işleç kullanmayı tercih edin search "billg" and ("steveb" or "satyan") search "billg" | arama "steveb" veya "satyan"
2 İşlecin içinde filtrelemeyi search tercih edin search "billg" and "steveb" arama * | burada * "billg" ve * ise "steveb"