count () (funkcja agregacyjna)
Zwraca liczbę rekordów dla grupy podsumowania (lub w sumie, jeśli podsumowanie jest wykonywane bez grupowania).
- Może być używany tylko w kontekście agregacji w podsumowaniu podsumuj
- Funkcja agregacyjna countif służy do zliczania tylko rekordów, dla których pewien predykat zwraca wartość
true.
Składnia
count()
Zwraca
Zwraca liczbę rekordów dla grupy podsumowania (lub w sumie, jeśli podsumowanie jest wykonywane bez grupowania).
Przykład
W tym przykładzie po prostu agreguje produkt events według ich severity.
events
| project severity, original_time
| where original_time > ago(24h)
| where severity > 6
| summarize EventCount=count() by EventSeverity=severity
| order by EventSeverity desc
Wyniki
| EventSeverity | EventCount |
|---|---|
| 10 | 245015 |
| 9 | 1401646 |
| 8 | 360175 |
| 7 | 1258226 |