Оператор самых популярных запросов

Переключайте службы с помощью раскрывающегося списка Версия. Дополнительные сведения о навигации.
Область применения: ✅ Microsoft Fabric ✅ Azure Data Explorer ✅ Azure Monitor ✅ Microsoft Sentinel

Возвращает приближение для наиболее популярных уникальных значений или значений с наибольшей суммой в входных данных.

Note

Оператор top-hitters использует алгоритм приближения, оптимизированный для производительности при большом объеме входных данных. Приближение основано на алгоритме Count-Min-Sketch .

Этот оператор не детерминирован. При выполнении его дважды по одному и тому же данным не гарантируется одинаковые результаты.

Syntax

T|top-hittersNumberOfValuesofValueExpression [ byСуммингExpression ]

Дополнительные сведения о соглашениях синтаксиса.

Parameters

Name Type Required Description
T tabular expression ✔️ Входное табличное выражение.
NumberOfValues int, long или real ✔️ Число уникальных значений ValueExpression.
ValueExpression scalar ✔️ Выражение по входной таблице T , уникальные значения которых возвращаются.
SummingExpression long или real Если задано, числовое выражение по входной таблице T , сумма которой за отдельное значение ValueExpression устанавливает, какие значения следует выдавать. Если значение не указано, вместо него используется количество отдельных значений ValueExpression .

Note

  • При включении СуммированияExpression в синтаксис запрос приближается к значению:

    T | summarize S = sum(SummingExpression) by ValueExpression | top NumberOfValues by S desc

  • Если в синтаксис не включен суммированиеExpression , запрос приближается к значению:

    T | summarize C = count() by ValueExpression | top NumberOfValues by C desc

Examples

В примерах этого раздела показано, как использовать синтаксис для начала работы.

Примеры, приведенные в этой статье, используют общедоступные таблицы в кластере справки, например StormEvents таблицу в базе данных Samples .

В примерах этой статьи используются общедоступные таблицы, такие как Weather таблица в коллекции примеров Weather Analytics. Возможно, потребуется изменить имя таблицы в примере запроса, чтобы она соответствовала таблице в рабочей области.

Получение первых двух событий по итогам

В этом примере суммируются данные о событиях storm, вычисляя общее количество событий для каждого типа события. Затем запрос выбирает два основных типа событий с наибольшим общим количеством событий.

StormEvents
| summarize TotalEventId = sum(EventId) by EventType
| top 2 by TotalEventId desc

Output

EventType TotalEventId
Ураганный ветер 562,509,013
Hail 474,690,007

Получение наиболее частых элементов

В этом примере показано, как найти первые пять типов штормов.

StormEvents
| top-hitters 5 of EventType 

Output

EventType approximate_count_EventType
Ураганный ветер 13015
Hail 12711
Паводок 3688
Drought 3616
Холод 3349

Получение верхних хитов на основе значения столбца

В этом примере показано, как найти состояния с самыми событиями грозового ветра .

StormEvents
| where EventType == "Thunderstorm Wind"
| top-hitters 10 of State 

Output

State approximate_sum_State
TEXAS 830
GEORGIA 609
MICHIGAN 602
IOWA 585
PENNSYLVANIA 549
ILLINOIS 533
НЬЮ-ЙОРК 502
VIRGINIA 482
KANSAS 476
OHIO 455

Получение лучших хитов по сумме значения

Этот пример находит типы событий с наибольшим общим повреждением имущества, используя DamageProperty в качестве выражения суммирования.

StormEvents
| top-hitters 5 of EventType by DamageProperty

Output

EventType approximate_sum_DamageProperty
Наводнение 1,124,327,850
Паводок 626,659,030
Торнадо 492,562,280
Hail 479,070,850
Ураганный ветер 221,037,650