Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Переключайте службы с помощью раскрывающегося списка Версия. Дополнительные сведения о навигации.
Область применения: ✅ Microsoft Fabric ✅ Azure Data Explorer ✅ Azure Monitor ✅ Microsoft Sentinel
Возвращает приближение для наиболее популярных уникальных значений или значений с наибольшей суммой в входных данных.
Note
Оператор top-hitters использует алгоритм приближения, оптимизированный для производительности при большом объеме входных данных.
Приближение основано на алгоритме Count-Min-Sketch .
Этот оператор не детерминирован. При выполнении его дважды по одному и тому же данным не гарантируется одинаковые результаты.
Syntax
T|top-hittersNumberOfValuesofValueExpression [ byСуммингExpression ]
Дополнительные сведения о соглашениях синтаксиса.
Parameters
| Name | Type | Required | Description |
|---|---|---|---|
| T | tabular expression |
✔️ | Входное табличное выражение. |
| NumberOfValues | int, long или real | ✔️ | Число уникальных значений ValueExpression. |
| ValueExpression | scalar |
✔️ | Выражение по входной таблице T , уникальные значения которых возвращаются. |
| SummingExpression |
long или real |
Если задано, числовое выражение по входной таблице T , сумма которой за отдельное значение ValueExpression устанавливает, какие значения следует выдавать. Если значение не указано, вместо него используется количество отдельных значений ValueExpression . |
Note
При включении СуммированияExpression в синтаксис запрос приближается к значению:
T | summarize S = sum(SummingExpression) by ValueExpression | top NumberOfValues by S descЕсли в синтаксис не включен суммированиеExpression , запрос приближается к значению:
T | summarize C = count() by ValueExpression | top NumberOfValues by C desc
Examples
В примерах этого раздела показано, как использовать синтаксис для начала работы.
Примеры, приведенные в этой статье, используют общедоступные таблицы в кластере справки, например
StormEventsтаблицу в базе данных Samples .
В примерах этой статьи используются общедоступные таблицы, такие как
Weatherтаблица в коллекции примеров Weather Analytics. Возможно, потребуется изменить имя таблицы в примере запроса, чтобы она соответствовала таблице в рабочей области.
Получение первых двух событий по итогам
В этом примере суммируются данные о событиях storm, вычисляя общее количество событий для каждого типа события. Затем запрос выбирает два основных типа событий с наибольшим общим количеством событий.
StormEvents
| summarize TotalEventId = sum(EventId) by EventType
| top 2 by TotalEventId desc
Output
| EventType | TotalEventId |
|---|---|
| Ураганный ветер | 562,509,013 |
| Hail | 474,690,007 |
Получение наиболее частых элементов
В этом примере показано, как найти первые пять типов штормов.
StormEvents
| top-hitters 5 of EventType
Output
| EventType | approximate_count_EventType |
|---|---|
| Ураганный ветер | 13015 |
| Hail | 12711 |
| Паводок | 3688 |
| Drought | 3616 |
| Холод | 3349 |
Получение верхних хитов на основе значения столбца
В этом примере показано, как найти состояния с самыми событиями грозового ветра .
StormEvents
| where EventType == "Thunderstorm Wind"
| top-hitters 10 of State
Output
| State | approximate_sum_State |
|---|---|
| TEXAS | 830 |
| GEORGIA | 609 |
| MICHIGAN | 602 |
| IOWA | 585 |
| PENNSYLVANIA | 549 |
| ILLINOIS | 533 |
| НЬЮ-ЙОРК | 502 |
| VIRGINIA | 482 |
| KANSAS | 476 |
| OHIO | 455 |
Получение лучших хитов по сумме значения
Этот пример находит типы событий с наибольшим общим повреждением имущества, используя DamageProperty в качестве выражения суммирования.
StormEvents
| top-hitters 5 of EventType by DamageProperty
Output
| EventType | approximate_sum_DamageProperty |
|---|---|
| Наводнение | 1,124,327,850 |
| Паводок | 626,659,030 |
| Торнадо | 492,562,280 |
| Hail | 479,070,850 |
| Ураганный ветер | 221,037,650 |