Я хотел бы просмотреть журналы ошибок 500 шлюза приложений за последние x дней. Но для этих x дней я хотел бы видеть только журналы, которые пришли между 11:00 и 13:00 UTC. Как я могу это сделать? Вот что у меня есть до сих пор, но это не работает.
AzureDiagnostics
| where TimeGenerated > ago(7d) and TimeGenerated between (datetime(11:00:00) .. datetime(13:00:00))
| where ResourceType == "APPLICATIONGATEWAYS" and httpStatus_d > 499
| where host_s == "my.website.com"
| summarize count() by clientIP_s, bin(TimeGenerated, 5m)
Очевидно, что второй лайк (Timegenerated) неверен. Может кто-нибудь посоветовать, как это сделать?
Спасибо!
Вы можете использовать hourofday()
: https://learn.microsoft.com/en-us/azure/data-explorer/kusto/query/hourofdayfunction
Например:
AzureDiagnostics
| where TimeGenerated > ago(7d)
| where hourofday(TimeGenerated) between (11 .. 12) // 11:00 AM -> 12:59 PM
| where host_s == "my.website.com"
| where ResourceType == "APPLICATIONGATEWAYS"
| where httpStatus_d > 499
| summarize count() by clientIP_s, bin(TimeGenerated, 5m)