代码之家  ›  专栏  ›  技术社区  ›  HarriS

KQL:过滤最后一整周的数据

kql
  •  0
  • HarriS  · 技术社区  · 2 年前

    我想根据最后一整周的数据来过滤表中的时间列。而没有明确给出最后一整周的日期。

    比方说,我想要今天(星期三6/3)的最后一周,这意味着我想要上周26/2-3/3。所以我7天前不能用了。

    最小可重复示例:

    AzureActivity
    | where TimeGenerated > ago(13d)
    | summarize  count() by  bin(TimeGenerated,1d), dow=dayofweek(bin(TimeGenerated,1d))
    | some filter here to make it only show data from dow = 0-6 but not inclusive of last 3 days
    

    我有一种感觉,我会使用星期几函数,然后使用该输出再次过滤数据?

    1 回复  |  直到 2 年前
        1
  •  1
  •   Yoni L.    2 年前

    你可以使用 startofweek() 或 endofweek() 函数( +1d 下面是因为 你 根据您的示例,希望在周一开始)

    例如

    let start_time = 1d + startofweek(ago(7d));
    AzureActivity
    | where TimeGenerated between(start_time .. 7d)
    | ...