我正在尝试使用此查询创建自定义日志警报:
traces
| where message contains "Setup"
| extend Proposal = tostring(split(split(tostring(message), " ]")[1], ": ")[1])
| summarize AggregatedValue=count() by Time=bin(ago(24h), 1h), Proposal
但是我遇到了错误
,为什么会得到它?搜索查询应包含'AggregatedValue'和'bin(timestamp,[roundTo])'(用于公制警报类型)>
由于我有错误的两个要求
我正在尝试使用此查询创建自定义日志警报:traces |消息包含“设置”的位置|扩展提案= tostring(split(split(tolit(tostring(message),“]”)[1],“:”)[1])|总结...
您好,欢迎来到堆栈溢出!