azure-kusto
Interroger Azure Data Explorer avec KQL
Cette compétence permet à Claude et Codex d'interroger les bases de données Azure Data Explorer (Kusto) à l'aide de KQL pour l'analyse des journaux, l'analyse de la télémétrie et l'exploration de données de série temporelle.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "azure-kusto". Affichez-moi les erreurs de la dernière heure
النتيجة المتوقعة:
- Requête exécutée avec succès
- Résultats : 47 événements d'erreur trouvés
- Types d'erreurs principaux : Timeout (18), InvalidInput (12), ConnectionFailed (9), Inconnu (8)
- Plage horaire : 2024-01-15 14:00:00 à 15:00:00
استخدام "azure-kusto". Listez les bases de données sur mon cluster
النتيجة المتوقعة:
- Cluster : mycluster.eastus
- Bases de données :
- - TelemetryDB (1,2 To, rétention de 45 jours)
- - AppLogs (340 Go, rétention de 30 jours)
- - SecurityEvents (890 Go, rétention de 90 jours)
التدقيق الأمني
آمنThis is an official Microsoft skill for Azure Data Explorer (Kusto). Static findings are false positives: KQL query syntax (pipe operator) misinterpreted as shell commands, Azure CLI examples are legitimate API documentation, and the REST URL is a standard Azure endpoint template. No malicious patterns confirmed.
درجة الجودة
ماذا يمكنك بناءه
Analyse des journaux
Interroger les journaux d'application, les journaux système et les journaux d'audit d'Azure Data Explorer pour le débogage et la conformité.
Analyse de télémétrie IoT
Analyser les données des capteurs et la télémétrie des appareils pour la surveillance en temps réel et la détection d'anomalies.
Surveillance des performances
Interroger les données APM et les métriques de performance pour identifier les tendances, les goulots d'étranglement et les problèmes d'application.
جرّب هذه الموجهات
Listez tous les clusters Azure Data Explorer dans mon abonnement.
Affichez-moi le schéma de la table Events dans ma base de données Kusto.
Exécutez une requête KQL pour obtenir les 100 derniers événements d'erreur de la dernière heure.
Calculez le temps de réponse moyen et le p95 au cours des 24 dernières heures, groupés par intervalles de 5 minutes.
أفضل الممارسات
- Filtrez toujours par plage horaire à l'aide de ago() ou between() pour optimiser la performance des requêtes
- Utilisez take ou limit pour les requêtes exploratoires afin d'éviter les grands ensembles de résultats
- Utilisez summarize pour les agrégations au lieu de traiter les résultats côté client
تجنب
- Évitez d'exécuter des requêtes sans filtres temporels sur les grandes tables
- Ne sélectionnez pas toutes les colonnes avec * lorsque seuls des champs spécifiques sont nécessaires
- Évitez les jointures imbriquées sans étapes d'agrégation intermédiaires