hll_merge (聚合函數)
適用於:✅Microsoft網狀架構✅Azure 數據✅總管 Azure 監視器✅Microsoft Sentinel
將群組中的 HLL 結果合併成單一 HLL 值。
注意
您無法合併使用不同精確度值所建立的 hll 值。 如需詳細資訊,請參閱 hll()。
注意
此函式會與 summarize 運算子搭配使用。
如需詳細資訊,請參閱基礎演算法 (HyperLog Log) 和估計精確度。
重要
hll()、hll_if() 和 hll_merge() 的結果可以儲存和稍後擷取。 例如,您可能想要建立每日唯一使用者摘要,然後可用來計算每周計數。 不過,這些結果的精確二進位表示可能會隨著時間而變更。 不保證這些函式會對相同的輸入產生相同的結果,因此我們不建議您依賴它們。
語法
hll_merge
(
hll)
深入瞭解 語法慣例。
參數
姓名 | 類型 | 必要 | 描述 |
---|---|---|---|
hll | string |
✔️ | 包含要合併之 HLL 值的數據行名稱。 |
傳回
函式會傳回整個群組中 hll 的合併 HLL 值。
提示
使用 dcount_hll 函式來計算 dcount
hll() 和 hll_merge() 聚合函數的 。
範例
下列範例顯示合併成單一 HLL 值之群組的 HLL 結果。
StormEvents
| summarize hllRes = hll(DamageProperty) by bin(StartTime,10m)
| summarize hllMerged = hll_merge(hllRes)
輸出
結果只會顯示陣列中的前五個結果。
hllMerged |
---|
[[1024,14],["-6903255281122589438","-7413697181929588220","-2396604341988936699","5824198135224880646","-6257421034880415225", ...],[]] |
估計的正確性
此函式會使用 HyperLogLog (HLL) 演算法的變體,它會對集合基數執行隨機估計。 此演算法提供「旋鈕」,可用來平衡每個記憶體大小的正確性和運行時間:
準確度 | 錯誤 ≤ | 項目計數 |
---|---|---|
0 | 1.6 | 212 |
1 | 0.8 | 214 |
2 | 0.4 | 216 |
3 | 0.28 | 217 |
4 | 0.2 | 218 |
注意
「進入計數」數據行是 HLL 實作中的 1 位元節計數器數目。
如果設定基數夠小,演算法會包含一些用於執行完美計數(零錯誤)的布建:
- 當精確度層級為
1
時,會傳回 1000 個值 - 當精確度層級為
2
時,會傳回8000個值
錯誤系結是概率的,而不是理論系結。 此值是誤差分佈的標準偏差(sigma),而 99.7% 的估計會有 3 x sigma 以下的相對誤差。
下圖顯示相對估計誤差的機率分佈函數,以百分比表示所有支援的精確度設定: