Разделение на символ '/' даст вам массив, а затем вы сможете извлекать искомые элементы, пока путь остается согласованным. Использование parse_url()
необязательно - вы можете использовать substring()
или просто настроить полученные вами индексы.
requests
| extend path = parse_url(url)
| extend elements = split(substring(path.Path, 1), "/") //gets rid of the leading slash
| extend foo=tostring(elements[2]), bar=tostring(elements[4])
| summarize count() by foo, bar