azure-kusto
استعلام Azure Data Explorer باستخدام KQL
تمكّن هذه المهارة Claude وCodex من الاستعلام عن قواعد بيانات Azure Data Explorer (Kusto) باستخدام KQL لتحليل السجلات وتحليل البيانات عن بُعد واستكشاف البيانات السلاسل الزمنية.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "azure-kusto". أظهر لي الأخطاء في الساعة الأخيرة
النتيجة المتوقعة:
- تم تنفيذ الاستعلام بنجاح
- النتائج: تم العثور على 47 حدث خطأ
- أهم أنواع الأخطاء: انتهاء المهلة (18)، إدخال غير صالح (12)، فشل الاتصال (9)، غير معروف (8)
- النطاق الزمني: 2024-01-15 14:00:00 إلى 15:00:00
استخدام "azure-kusto". سرد قواعد البيانات على مجمعتي
النتيجة المتوقعة:
- المجموعة: mycluster.eastus
- قواعد البيانات:
- - TelemetryDB (1.2TB، الاحتفاظ 45 يوم)
- - AppLogs (340GB، الاحتفاظ 30 يوم)
- - SecurityEvents (890GB، الاحتفاظ 90 يوم)
التدقيق الأمني
آمنThis is an official Microsoft skill for Azure Data Explorer (Kusto). Static findings are false positives: KQL query syntax (pipe operator) misinterpreted as shell commands, Azure CLI examples are legitimate API documentation, and the REST URL is a standard Azure endpoint template. No malicious patterns confirmed.
درجة الجودة
ماذا يمكنك بناءه
تحليل السجلات
استعلام سجلات التطبيق وسجلات النظام وسجلات التدقيق من Azure Data Explorer للتصحيح الامتثال.
تحليل بيانات القياس عن بُعد للإنترنت Things
تحليل بيانات المستشعرات وبيانات الجهاز للقياس في الوقت الفعلي وكشف الشذوذ.
مراقبة الأداء
استعلام بيانات إدارة أداء التطبيقات ومقاييس الأداء لتحديد الاتجاهات الاختناقات ومشكلات التطبيق.
جرّب هذه الموجهات
سرد جميع مجموعات Azure Data Explorer في اشتراكي.
أظهر لي مخطط جدول Events في قاعدة بيانات Kusto الخاصة بي.
قم بتشغيل استعلام KQL للحصول على آخر 100 حدث خطأ من الساعة الأخيرة.
احسب متوسط وقت الاستجابة وp95 خلال آخر 24 ساعة، مقسمة إلى فترات زمنية كل 5 دقائق.
أفضل الممارسات
- قم دائماً بتصفية حسب النطاق الزمني باستخدام ago() أو between() لتحسين أداء الاستعلام
- استخدم take أو limit للاستعلامات الاستكشافية لتجنب مجموعات النتائج الكبيرة
- استخدم summarize للتجميعات بدلاً من معالجة النتائج من جانب العميل
تجنب
- تجنب تشغيل الاستعلامات بدون عوامل تصفية زمنية على الجداول الكبيرة
- لا تحدد جميع الأعمدة بـ * عندما تكون حقول محددة فقط مطلوبة
- تجنب عمليات الصق المتداخلة دون خطوات تجميع وسيطة