在本文中,您將瞭解如何使用 KQL 查詢集。 KQL 查詢集讓你能執行查詢、查看結果,並針對來自不同來源的資料(如事件屋或 KQL 資料庫)自訂查詢結果。
你也可以使用 KQL 查詢集,對 Azure 監視器 Log Analytics 工作區或 Application Insights 資源執行跨服務查詢。
KQL 查詢集使用 Kusto 查詢語言(KQL)來建立查詢,並支援多種 SQL 函式。 如需查詢語言的詳細資訊,請參閱 Kusto 查詢語言概觀。
必要條件
- 一個啟用 Microsoft Fabric 功能的 工作區 和 容量。
- 具有編輯權限和資料的 KQL 資料庫,或是具有 AllDatabaseAdmin 權限的 Azure 資料總管叢集和資料庫。
選取數據源
查詢會在數據來源的情境下執行。 你可以隨時更改相關的資料來源,並將查詢儲存在查詢編輯器中。 你可以將 KQL 查詢集與多種資料來源類型關聯,包括 KQL 資料庫、Azure Data Explorer 叢集或 Azure 監視器。
選擇您的資料來源類型標籤。
在 檢視器 窗格中搜尋列下方,開啟資料庫切換器
,然後選取 新增資料來源>Eventhouse / KQL Database。
在 OneLake 目錄 視窗中,選取要連線到 KQL 查詢集的 KQL 資料庫,然後選取 [ 連線]。
或者,關閉 OneLake 目錄 視窗,並使用 + 新增資料來源 選單連接到其他資料來源。
與此數據源相關聯的數據表清單會出現在數據源名稱下方。
撰寫查詢
現在你已經連接到一個資料來源,就可以對它執行查詢。 KQL 查詢集使用 Kusto 查詢語言(KQL)來查詢任何你能存取的連接資料來源的資料。 若要深入了解 KQL,請參閱 Kusto 查詢語言概觀。
以下範例使用公開 StormEvents.csv 範例檔案。
在 KQL 查詢集頂端窗格中寫入或複製查詢。
選取執行或按 Shift+Enter 以執行查詢。
查詢結果會顯示在查詢窗格下方的結果網格中。 請注意綠色檢查,指出查詢已順利完成,以及用來計算查詢結果的時間。
備註
您也可以使用 Copilot 來協助您撰寫查詢。 欲了解更多資訊,請參閱 在 KQL 查詢集中撰寫查詢的 Copilot。
與數據源互動
資料來源瀏覽器可讓您在目前查詢集分頁所連接的資料來源之間切換。
在資料來源總管面板頂端的 Explorer 底下,你可以使用搜尋欄搜尋特定資料來源。 您也可以使用搜尋列下方的資料庫開關來展開資料來源連線選單。 選擇你想使用的資料來源。 如果你之前沒有重新命名分頁,它會自動以資料來源命名。
數據源瀏覽器窗格有兩個部分。 上方部分列出資料來源中的所有項目,下層則顯示查詢集中所有可用的資料來源。
查看資料來源中的項目
資料來源總管的上半部會顯示您目前使用的資料來源中的所有項目。
- 表格
- 具現化檢視
- 快捷方式
- Functions
選擇你想展開的項目左邊的箭頭 > 。 您可以選取後續清單層級中專案左邊 > 箭號,向下切入以顯示更多詳細數據。 例如,在 表格中,選擇表格左側的箭頭 > 以顯示該表格中的欄位列表。
要開啟動作選單,將滑鼠移到展開列表中的項目上,並選擇 「更多」選單 [...]。選單包含以下選項:
- 重新整理資料庫
- 檢視資料概要
- 瀏覽資料
- 插入:用於建立及複製腳本
- 取得數據:新增數據源
- 建立儀錶板
- 刪除資料表
不同的動作適用於不同的項目類型。
瀏覽可用資料來源
資料來源瀏覽器的下方區塊顯示你新增至查詢集的所有可用資料來源。
要開啟動作選單,將滑鼠移至資料來源名稱上,並選擇 「更多」選單 [...]。選單包含以下選項:
- 重新整理資料庫
- 使用此資料庫:在目前標籤頁切換至使用此資料來源
- 新索引標籤中的查詢:在查詢集中的新索引標籤中開啟此數據源
- 拿掉來源:移除該數據源中的所有資料庫
- 拿掉資料庫:僅移除選取的資料庫
- 在 KQL 資料庫中開啟:在 KQL 資料庫中開啟此數據源。
管理查詢集索引標籤
在 KQL 查詢集中,您可以建立多個索引標籤。 每個分頁都可以對應到不同的 KQL 資料庫。 此配置允許你儲存查詢以備後續使用,或與他人共享以共同進行資料探索。 你也可以更改與任何分頁相關的 KQL 資料庫,這樣你就能對不同資料庫中的資料執行相同的查詢。
您可以透過下列方式管理索引標籤:
- 變更現有的資料來源連線:在 [瀏覽器] 和搜尋列底下,使用資料庫切換器展開資料來源連線功能表。
- 重新命名索引標籤:在索引標籤名稱旁,選取 鉛筆圖示。
- 新增索引標籤:在命令行中現有索引標籤的右邊,選取加號 +。 不同的索引標籤可以連線到不同的數據源。
- 更多操作:在指令列右側,使用分頁選單管理查詢集中的多個分頁。
- 變更索引標籤位置:使用拖放手勢。
刪除 KQL 查詢集
若要刪除 KQL 查詢集: