本記事について 本記事は、私が Qiita でまとめている、「Azure Log Analytics と Kusto (KQL) 入門」の第三弾となります。本稿では、Kusto (KQL) で複雑なクエリを書くときに重要になる Join 句の使い方を見ていきます。 第一弾 第二弾 また、今回ご紹介するクエリもすべて、マイクロソフト社から提供されているデモ環境 (aka.ms/LADemo) でどなたでもすぐにお試しいただけます。 Log Analytics や Sentinel, Azure Monitor などでの Join 句の使いどころ 一番よく利用されるケースは、ログのテーブルとデバイスやユーザーなどの一覧となっているテーブルを結合し、ログテーブルに対して情報を付加するシナリオではないでしょうか? 例えば、Azure Monitor VM Insights では、VMCompute