共用方式為


hll_merge (聚合函數)

適用於:✅Microsoft網狀架構Azure 數據✅總管 Azure 監視器✅Microsoft Sentinel

將群組中的 HLL 結果合併成單一 HLL 值。

注意

您無法合併使用不同精確度值所建立的 hll 值。 如需詳細資訊,請參閱 hll()

注意

此函式會與 summarize 運算子搭配使用。

如需詳細資訊,請參閱基礎演算法 (HyperLog Log) 和估計精確度

重要

hll()、hll_if() 和 hll_merge() 的結果可以儲存和稍後擷取。 例如,您可能想要建立每日唯一使用者摘要,然後可用來計算每周計數。 不過,這些結果的精確二進位表示可能會隨著時間而變更。 不保證這些函式會對相同的輸入產生相同的結果,因此我們不建議您依賴它們。

語法

hll_merge(hll)

深入瞭解 語法慣例

參數

姓名 類型​​ 必要 描述
hll string ✔️ 包含要合併之 HLL 值的數據行名稱。

傳回

函式會傳回整個群組中 hll 的合併 HLL 值。

提示

使用 dcount_hll 函式來計算 dcount hll()hll_merge() 聚合函數的 。

範例

下列範例顯示合併成單一 HLL 值之群組的 HLL 結果。

StormEvents
| summarize hllRes = hll(DamageProperty) by bin(StartTime,10m)
| summarize hllMerged = hll_merge(hllRes)

輸出

結果只會顯示陣列中的前五個結果。

hllMerged
[[1024,14],["-6903255281122589438","-7413697181929588220","-2396604341988936699","5824198135224880646","-6257421034880415225", ...],[]]

估計的正確性

此函式會使用 HyperLogLog (HLL) 演算法變體,它會對集合基數執行隨機估計。 此演算法提供「旋鈕」,可用來平衡每個記憶體大小的正確性和運行時間:

準確度 錯誤 ≤ 項目計數
0 1.6 212
1 0.8 214
2 0.4 216
3 0.28 217
4 0.2 218

注意

「進入計數」數據行是 HLL 實作中的 1 位元節計數器數目。

如果設定基數夠小,演算法會包含一些用於執行完美計數(零錯誤)的布建:

  • 當精確度層級為 1時,會傳回 1000 個值
  • 當精確度層級為 2時,會傳回8000個值

錯誤系結是概率的,而不是理論系結。 此值是誤差分佈的標準偏差(sigma),而 99.7% 的估計會有 3 x sigma 以下的相對誤差。

下圖顯示相對估計誤差的機率分佈函數,以百分比表示所有支援的精確度設定:

顯示 hll 錯誤分佈的圖表。