KQL bug in Events queries
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 1/5
- Tempo stimato
- Meno di un'ora
- Idoneità per principianti
- 55/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Ferma
- Stack tecnologico
- azure
- Ambito
- observability-sre
Direzione di ricerca
Apri Solutions/LogManagement/Queries/Diagnostics/Warning events.kql e ispeziona la riga 9, quindi confrontala con Count of warning events.kql e con l'altra query referenziata. Aggiorna il confronto di EventLevelName in modo che corrisponda senza distinzione tra maiuscole e minuscole al valore campionato "Warning" e conferma che la query degli eventi Warning restituisca risultati.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
The query for "Warning events" has a case-sensitive KQL error and does not retrieve any results.
Events
| where EventLevelName == "warning" // this does not work
| sort by TimeGenerated desc
Sampled values for the EventLevelName field are "Information", "Warning", "Error".
A likely source of this code sample is the Azure Monitor Reference page for the Event table.
I propose using a case-insensitive match for the field:
Events
| where EventLevelName =~ "Warning"
The pattern can be found in several query files in this repo, for example:
- Azure Services/Virtual machines/Queries/Errors/Error event on computer missing security co critical update.kql
- Solutions/LogManagement/Queries/Diagnostics/Count of warning events.kql
- Solutions/LogManagement/Queries/Diagnostics/Warning events.kql
Here are screenshots illustrating the values of EventLevelName.
- Lingua principale
- PowerShell
- Stelle
- 1.2k
- Fork
- 493
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di microsoft/AzureMonitorCommunity
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 20/100
-
## Pull Request Overview Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 10/100
Tutte le issue di microsoft/AzureMonitorCommunity
Issue simili
-
triage_needed
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
awslabs/graphrag-toolkit#572 ·
-
priority:p3
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
copse-dev/agent-pane#2933 ·
-
enhancement p2 setup
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
enhancement needs triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Fix TODO in loki/entry.go Apertaneeds-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100