Оператор facet

Возвращает набор таблиц, по одному для каждого указанного столбца. Каждая таблица указывает список значений, сделанных по столбцу. Можно создать дополнительную таблицу с помощью with предложения.

Синтаксис

T | facet by ColumnName [ , ...] [ with ( филтерпипе)

Аргументы

  • ColumnName: Имя столбца во входных данных, которое будет суммироваться как выходная таблица.
  • филтерпипе: Выражение запроса, применяемое к входной таблице для получения одного из выходов.

Возвращаемое значение

Несколько таблиц: одна для with предложения и по одной для каждого столбца.

Пример

MyTable 
| facet by city, eventType 
    with (where timestamp > ago(7d) | take 1000)