Abfragen für die LAQueryLogs-Tabelle

Am häufigsten angeforderte ResourceIds

Die meisten abgefragten Ressourcen in den letzten 24 Stunden.

LAQueryLogs
| extend reqContext = parse_json(RequestContext)
| extend datasources = array_concat(reqContext["resources"], reqContext["workspaces"], reqContext["applications"])
| mv-expand datasources
| summarize reqCount = count() by tostring(datasources)
| order by reqCount desc

Nicht autorisierte Benutzer

Rufen Sie eine Liste der nicht autorisierten Benutzer mit ihrer Anforderungsanzahl in den letzten 24 Stunden ab.

LAQueryLogs
| where ResponseCode == "403"
| summarize reqCount = count() by AADObjectId
| order by reqCount desc

Gedrosselte Benutzer

Rufen Sie eine Liste der gedrosselten Benutzer mit ihrer Anforderungsanzahl in den letzten 24 Stunden ab.

LAQueryLogs
| where ResponseCode == "429"
| summarize reqCount = count() by AADObjectId
| order by reqCount desc

Anforderungsanzahl nach Antwortcode

Anforderungsanzahl nach Antwortcode innerhalb von 1 Min. Buckets in der letzten 1 Stunde.

LAQueryLogs
| where TimeGenerated > ago(1h)
| summarize count() by tostring(ResponseCode), bin(TimeGenerated, 1m)
| render columnchart with (kind=stacked)

Die 10 wichtigsten ressourcenintensiven Abfragen

Abrufen der 10 wichtigsten ressourcenintesiven Abfragen (basierend auf dem CPU-Verbrauch) in den letzten 24 Stunden.

LAQueryLogs
| top 10 by StatsCPUTimeMs desc nulls last 

Top 10 der längsten Zeitbereichsabfragen

Rufen Sie die 10 wichtigsten Abfragen ab, die den längsten Zeitraum der letzten 24 Stunden überprüft haben.

LAQueryLogs
| extend DataProcessedTimeRange = format_timespan(StatsDataProcessedEnd - StatsDataProcessedStart, 'dd.hh:mm:ss:FF')
| top 10 by DataProcessedTimeRange desc nulls last