Я создаю динамические группы компьютеров с помощью Log Analytics (Kusto). Мне нужно объединить две таблицы, где чувствительность к регистру компьютера не совпадает. Кто-нибудь нашел обходной путь для этого сценария?
Пример (с использованием одного компьютера):
Таблица пульса имеет компьютер с именем ABCDE.domain.com
В таблице Application_CL есть компьютер с именем abcde.DOMAIN.com
Если я выполню этот запрос, набор результатов будет пустым, если полное доменное имя не является точным соответствием. Если бы это был SQL, он бы возвратил ABCDE.domain.com, что нам и нужно.
let H = Heartbeat | summarize by Computer; let A = Application_CL | where Name_s == "AppName" | summarize by Computer; H | join A on $left.Computer == $right.Computer | distinct Computer
Я пытался использовать = ~ в качестве оператора соединения, но это должно быть ==. toupper () и tolower () не приносят мне пользы в этом сценарии.
Заранее спасибо