Я хотел бы получить файл журнала JSONND с плоской структурой, но с множеством возможных значений ключей; некоторые ключи являются общими, например «время», но другие различаются в зависимости от типа сообщения файла журнала. Какой была бы полезная стратегия для приема таких данных в Kusto / Azure Data Explorer?
Я учел следующее:
- Сделайте в столбцы только те ключи, которые всегда общие, а остальные запихните как JSON в «динамический» тип данных;
- предварительно проанализировать достаточно большую выборку данных, извлечь все возможные ключи и создать столбцы для каждого ключа, по умолчанию - "строка"