Table 模式语法格式为 .<type> with(domain, name, ...) | <SPL Pipeline>。例如查询 apm 域下 MetricSet 中 avg_request_latency_seconds 指标并做异常检测,可以这样写:
.metric_set with(domain='apm', name='apm.metric.apm.service', metric='avg_request_latency_seconds', source='metrics')
| extend r = series_decompose_anomalies(__value__)
| extend anomaly_b = r.anomalies_score_series
| project __entity_id__, __labels__, __anomaly_rst__
除了 .metric_set,还可以使用 .log_set、.trace_set、.profile_set 等查询日志、链路、性能剖析等不同类型数据,所有 DataSet 都遵循统一的 SPL 接口。




