快速入門:在 Azure Data Explorer 網頁介面查詢範例資料

在這個快速入門中,你會學習如何在獨立的 Azure Data Explorer 網頁介面中查詢資料。 Azure Data Explorer 提供一種網頁體驗,連接您的 Azure Data Explorer 叢集,讓您能撰寫、執行及分享 Kusto 查詢語言(KQL)指令與查詢。 你可以透過 Azure 入口網站存取網頁體驗,或作為獨立的網頁應用程式 Azure Data Explorer 網頁介面

在 Azure 數據總管 Web UI 中,查詢編輯器會在撰寫查詢時提供建議和警告。 若要自定義您收到的建議和警告,請參閱 設定查詢建議

在這篇快速啟動指南中,您將:

  • 新增叢集連線。
  • 對樣本資料執行 KQL 查詢。
  • 格式化查詢並呈現圖表。
  • 提供回饋並整理資源。

必要條件

開始之前,請確定您有下列項目:

  • Microsoft帳戶或Microsoft Entra 使用者身分識別。 不需要 Azure 訂用帳戶。
  • Azure Data Explorer 叢集與資料庫。 使用公開可用的 help 叢集,或建立叢集和資料庫
  • 登入 Azure 數據總管 Web UI

新增叢集

當你第一次打開網頁介面,在 查詢 頁面時,你會看到一個連結到 說明 叢集的連結。 本快速入門中的範例會使用 StormEvents 資料表,該資料表位於 help 叢集的 Samples 資料庫中。

要在不同的叢集上執行查詢,先新增連接到該叢集的連線。 要新增叢集連線,請依照以下步驟操作:

  1. 在左側功能表上,選取 [ 查詢]。
  2. 在左上方窗格中,選取 [ 新增連線]。
  3. 在 [新增連線] 對話框中,輸入叢集 [連線 URI] 和 [顯示名稱]。
  4. 選取 [新增 ] 以新增連線。

如果你沒有看到help叢集,請依照前述步驟將其新增,並在Connection URI中輸入help

執行查詢

要執行查詢,選擇你想執行查詢的資料庫來設定查詢上下文。

  1. Cluster connection 窗格中,於 help 叢集下選取 Samples 資料庫。 選取 [範例] 資料庫的螢幕快照。

  2. 將下列查詢複製並貼到查詢視窗中。 在視窗頂端,選取 [ 執行]。

    StormEvents
    | sort by StartTime desc
    | take 10
    

    此查詢會傳回 StormEvents 數據表中的 10 筆最新記錄。 結果看起來應該像下表。

    一張列出 Azure Data Explorer 網頁介面中 10 個風暴事件資料的表格截圖。

  3. 將下列查詢複製並貼到第一個查詢下方的查詢視窗中。 請注意,它不像第一個查詢那樣格式化為分開的多行。

    StormEvents | sort by StartTime desc 
    | project StartTime, EndTime, State, EventType, DamageProperty, EpisodeNarrative | take 10
    
  4. 選取新的查詢。 按 Shift+Alt+F 來格式化查詢,使其看起來像以下查詢。

    具有正確格式的查詢螢幕快照。

  5. 選擇 執行 或按 Shift+Enter 來執行查詢。 此查詢會傳回與第一筆相同的記錄,但只包含語句中指定的 project 數據行。 結果看起來應該像下表。

    一張表格截圖,列出 Azure Data Explorer 網頁介面中 10 次風暴事件的開始時間、結束時間、狀態、事件類型、損害屬性及事件敘述。

    提示

    選取 查詢視窗頂端的 [重新叫用 ] 以顯示第一個查詢的結果集,而不需要重新執行查詢。 分析過程中,通常會執行多個查詢, Recall 則能取得先前查詢的結果。

  6. 再跑一次查詢,就能看到不同類型的輸出。

    StormEvents
    | summarize event_count=count(), mid = avg(BeginLat) by State
    | sort by mid
    | where event_count > 1800
    | project State, event_count
    | render columnchart
    

    結果看起來應該像下圖。

    查詢輸出結果的柱狀圖螢幕擷取畫面。

    附註

    查詢運算式中的空白行可能會影響查詢的哪個部分會執行。

    • 如果你沒有選擇任何文字,查詢或指令就會被空行分隔。
    • 如果你選擇文字,選取的文字就會執行。

提供意見反應

要提供回饋,請遵循以下步驟:

  1. 在應用程式的右上方,選取意見反應圖示
  2. 輸入您的意見反應,然後選取 [ 提交]。

清除資源

你在這個快速入門中沒有建立任何資源。 若要從應用程式中移除一個或兩個叢集,請右鍵點擊叢集並選擇 「移除連線」。 另一個選項是在設定>選擇「清除本地狀態」。此動作會移除所有叢集連線並關閉所有開啟的查詢分頁。