Freigeben über


Navigationsleitfaden für KQL-Dokumente

Gilt für: ✅Microsoft Fabric

Das KQL-Verhalten kann je nach Dienst variieren. In Microsoft Learn wird der ausgewählte Dienstname oberhalb des Inhaltsverzeichnisses unter der Dropdownliste "Version" angezeigt. Um das Verhalten für einen anderen Dienst anzuzeigen, verwenden Sie die Dropdownliste "Version ", um Dienste zu wechseln.

Ändern der Dienstauswahl

Um die Dokumentation für eine andere KQL-Version anzuzeigen, wählen Sie den Erweiterungspfeil am Ende des aktuellen Versionsmonikers und dann einen Dienst aus. Die Seite wird aktualisiert, um alle Unterschiede dieser Version anzuzeigen. Einige Dienste weisen keine Unterschiede auf, sodass sich der Inhalt möglicherweise nicht ändert.

Screenshot der Auswahl einer anderen KQL-Version aus dem Inhaltsverzeichnis.

HTTPS view=Parameter

Artikel bei https://learn.microsoft.com/kusto/ enthalten einen ?view=-Parameter. Der Parameterwert ist der Versionsverwaltungs-Monikercode.

Der Monikercode in der HTTPS-Adresse entspricht immer dem Monikernamen, der im Versionsverwaltungssteuerelement angezeigt wird.

Gilt für Dienste

Die meisten KQL-Artikel enthalten Gilt für unter dem Titel. Die Zeile listet Dienste auf und zeigt an, für welche der Artikel gilt. Beispielsweise kann eine Funktion auf Microsoft Fabric und Azure Data Explorer, aber nicht auf Azure Monitor angewendet werden. Wenn Ihr Dienst nicht angezeigt wird, gilt der Artikel wahrscheinlich nicht.

Versionen

In dieser Tabelle werden KQL-Versionen und die zugehörigen Dienste beschrieben.

Version Description
Microsoft Fabric Microsoft Fabric ist eine End-to-End-Analyse- und Datenplattform für Unternehmen, die eine einheitliche Lösung benötigen. Es umfasst Datenbewegungen, Verarbeitung, Erfassung, Transformation, Echtzeitereignisrouting und Berichtsaufbau. In der Suite von Funktionen in Microsoft Fabric ermöglicht Real-Time Intelligence jedem in Ihrer Organisation, Einblicke zu gewinnen und Streamingdaten zu visualisieren. Es bietet eine End-to-End-Lösung für ereignisgesteuerte Szenarien, Streamingdaten und Datenprotokolle.

Die Hauptabfrageumgebung für KQL in Microsoft Fabric ist das KQL-Abfrageset.

KQL in Microsoft Fabric unterstützt Abfrageoperatoren, Funktionen und Verwaltungsbefehle.
Azure-Daten-Explorer Azure Data Explorer ist eine vollständig verwaltete, leistungsstarke Analyseplattform für nahezu echtzeitbasierte Analysen großer Datenvolumes. Verwenden Sie mehrere Abfrageumgebungen und Integrationen, einschließlich der Web-UI.

KQL im Azure-Daten-Explorer ist die systemeigene Vollversion. Sie unterstützt alle Abfrageoperatoren, Funktionen und Verwaltungsbefehle.
Azure Monitor Log Analytics ist ein Tool im Azure-Portal, das Sie zum Bearbeiten und Ausführen von Protokollabfragen für Daten im Azure Monitor-Protokollspeicher verwenden. Verwenden Sie Log Analytics in einem Log Analytics-Arbeitsbereich im Azure-Portal.

KQL in Azure Monitor verwendet eine Teilmenge von KQL-Operatoren und -Funktionen.
Microsoft Sentinel Microsoft Sentinel ist eine skalierbare, cloudeigene Sicherheitsinformations- und Ereignisverwaltungsplattform (SIEM) mit Sicherheits-Orchestrierung, Automatisierung und Reaktion (SOAR). Es bietet Bedrohungserkennung, Untersuchung, Reaktion und proaktive Suche in Ihrem Unternehmen. Es verwendet Azure Monitor Log Analytics-Arbeitsbereiche, um seine Daten zu speichern.

KQL in Microsoft Sentinel verwendet eine Teilmenge von KQL-Operatoren und -Funktionen.