-
Notifications
You must be signed in to change notification settings - Fork 0
MS_KQL
nishi_74322014 edited this page Sep 1, 2026
·
1 revision
-
高度なデータ解析が可能
- データを探索し、
- パターンを検出し、
- 異常と外れ値を特定し、
- 統計モデリングを作成する。
-
やや難しいが極めて強力
移行メモ(同名の別言語に注意): 本ページは「使用場所」として
Azure Data Explorer / Log Analytics / SharePoint の 3 つを挙げているが、
SharePoint の KQL は別の言語である。
略語 正式名称 用途 KQL Kusto Query Language Azure Data Explorer / Azure Monitor / Sentinel のクエリ KQL Keyword Query Language SharePoint / Microsoft Search の全文検索クエリ 名前と略語が同じだけで、構文も設計思想もまったく異なる。
以下の内容は前者(Kusto)についてのものである。
- ポータル
- PowerShell
-
Log Analytics
- Search API
- アラート・ルール
- ビュー
- エクスポート
補足(原文が空欄のため、要点を補う)
KQL は「テーブルから始めて、パイプ
|で演算子を繋いでいく」
という単純な構造を持つ。SQL のように節の順序を覚える必要がなく、
書いた順に上から処理されるのが特徴。// 直近 1 時間で、応答が 500 番台だった要求を、 // 件数の多い順に 10 件 requests | where timestamp > ago(1h) | where toint(resultCode) >= 500 | summarize count() by name, resultCode | order by count_ desc | take 10主な演算子は次のとおり。
演算子 役割 SQL で言えば where絞り込み WHEREproject/extend列の選択 / 追加 SELECTsummarize ... by ...集計 GROUP BYorder by(sort by)並び替え ORDER BYtake/limit件数制限 TOPjoin/union結合 / 和 JOIN/UNIONrenderグラフ描画 (SQL に無い) bin(col, 5m)時間の丸め(時系列集計) (SQL に無い) 実務で効く点として、
whereは可能な限り早い段階に書く(スキャン量=コストが減る)、ago()/between()で時間範囲を必ず絞る、render timechartでその場でグラフ化でき、
そのまま Dashboard にピン留めできる、といったものがある。
- 【Azure】KQL の使い方は?LogAnalytics でログを表示する
https://engineer-ninaritai.com/kql-howto-use/
https://tech-blog.cloud-config.jp/
-
超簡単!KQL の書き方
- (前編)
https://tech-blog.cloud-config.jp/2020-12-20-so-easy-kusto-query-language/ - (後編)
https://tech-blog.cloud-config.jp/2020-12-21-so-easy-kusto-query-language-part2/ - (GA を使わない!Azure log Analytics でページの閲覧数を取得してみよう編)#Azure リレー
https://tech-blog.cloud-config.jp/2020-12-23-so-easy-kusto-query-language-part3/
- (前編)
-
RDB 脳なぼくらのための KQL⇔SQL 対応表
https://tech-blog.cloud-config.jp/2021-01-14-sql-kql/
- コンセプト
https://learn.microsoft.com/ja-jp/kusto/concepts/ - クエリの概要
https://learn.microsoft.com/ja-jp/kusto/query/ - KQL クイック リファレンス
https://learn.microsoft.com/ja-jp/kusto/query/kql-quick-reference - クエリのベスト プラクティス
https://learn.microsoft.com/ja-jp/kusto/query/best-practices - SQL から Kusto へのクエリの変換
https://learn.microsoft.com/ja-jp/kusto/query/sql-cheat-sheet - チュートリアル:Azure Data Explorer と Azure Monitor での Kusto クエリ
https://learn.microsoft.com/ja-jp/kusto/query/tutorials/learn-common-operators - Kusto.Explorer の使用
https://learn.microsoft.com/ja-jp/kusto/tools/kusto-explorer-using
- Azure Monitor ログ クエリの概要
https://learn.microsoft.com/ja-jp/azure/azure-monitor/logs/log-query-overview
- キーワード クエリ言語 (KQL) 構文のリファレンス
https://learn.microsoft.com/ja-jp/sharepoint/dev/general-development/keyword-query-language-kql-syntax-reference
Tags: 移行, インフラストラクチャ, クラウド, セキュリティ, Azure
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。