Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Das KQL-Verhalten kann je nach Dienst variieren. In Microsoft Learn wird der ausgewählte Dienstname oberhalb des Inhaltsverzeichnisses unter der Dropdownliste "Version" angezeigt. Um das Verhalten für einen anderen Dienst anzuzeigen, verwenden Sie die Dropdownliste "Version ", um Dienste zu wechseln.
Ändern der Dienstauswahl
Um die Dokumentation für eine andere KQL-Version anzuzeigen, wählen Sie den Erweiterungspfeil am Ende des aktuellen Versionsmonikers und dann einen Dienst aus. Die Seite wird aktualisiert, um alle Unterschiede dieser Version anzuzeigen. Einige Dienste weisen keine Unterschiede auf, sodass sich der Inhalt möglicherweise nicht ändert.
HTTPS view=Parameter
Artikel bei https://learn.microsoft.com/kusto/ enthalten einen ?view=-Parameter. Der Parameterwert ist der Versionsverwaltungs-Monikercode.
Der Monikercode in der HTTPS-Adresse entspricht immer dem Monikernamen, der im Versionsverwaltungssteuerelement angezeigt wird.
Gilt für Dienste
Die meisten KQL-Artikel enthalten Gilt für unter dem Titel. Die Zeile listet Dienste auf und zeigt an, für welche der Artikel gilt. Beispielsweise kann eine Funktion auf Microsoft Fabric und Azure Data Explorer, aber nicht auf Azure Monitor angewendet werden. Wenn Ihr Dienst nicht angezeigt wird, gilt der Artikel wahrscheinlich nicht.
Versionen
In dieser Tabelle werden KQL-Versionen und die zugehörigen Dienste beschrieben.
| Version | Description |
|---|---|
| Microsoft Fabric |
Microsoft Fabric ist eine End-to-End-Analyse- und Datenplattform für Unternehmen, die eine einheitliche Lösung benötigen. Es umfasst Datenbewegungen, Verarbeitung, Erfassung, Transformation, Echtzeitereignisrouting und Berichtsaufbau. In der Suite von Funktionen in Microsoft Fabric ermöglicht Real-Time Intelligence jedem in Ihrer Organisation, Einblicke zu gewinnen und Streamingdaten zu visualisieren. Es bietet eine End-to-End-Lösung für ereignisgesteuerte Szenarien, Streamingdaten und Datenprotokolle. Die Hauptabfrageumgebung für KQL in Microsoft Fabric ist das KQL-Abfrageset. KQL in Microsoft Fabric unterstützt Abfrageoperatoren, Funktionen und Verwaltungsbefehle. |
| Azure-Daten-Explorer |
Azure Data Explorer ist eine vollständig verwaltete, leistungsstarke Analyseplattform für nahezu echtzeitbasierte Analysen großer Datenvolumes. Verwenden Sie mehrere Abfrageumgebungen und Integrationen, einschließlich der Web-UI. KQL im Azure-Daten-Explorer ist die systemeigene Vollversion. Sie unterstützt alle Abfrageoperatoren, Funktionen und Verwaltungsbefehle. |
| Azure Monitor |
Log Analytics ist ein Tool im Azure-Portal, das Sie zum Bearbeiten und Ausführen von Protokollabfragen für Daten im Azure Monitor-Protokollspeicher verwenden. Verwenden Sie Log Analytics in einem Log Analytics-Arbeitsbereich im Azure-Portal. KQL in Azure Monitor verwendet eine Teilmenge von KQL-Operatoren und -Funktionen. |
| Microsoft Sentinel |
Microsoft Sentinel ist eine skalierbare, cloudeigene Sicherheitsinformations- und Ereignisverwaltungsplattform (SIEM) mit Sicherheits-Orchestrierung, Automatisierung und Reaktion (SOAR). Es bietet Bedrohungserkennung, Untersuchung, Reaktion und proaktive Suche in Ihrem Unternehmen. Es verwendet Azure Monitor Log Analytics-Arbeitsbereiche, um seine Daten zu speichern. KQL in Microsoft Sentinel verwendet eine Teilmenge von KQL-Operatoren und -Funktionen. |