Я запускаю Cilium в кластере Azure Kubernetes и хочу проанализировать сообщения журнала ресничек в Azure Log Analytics. Сообщения журнала имеют такой формат, как
key1=value1 key2=value2 key3="if the value contains spaces, it's wrapped in quotation marks"
Например:
level=info msg="Identity of endpoint changed" containerID=a4566a3e5f datapathPolicyRevision=0
Мне не удалось найти подходящий метод parse_xxx
в документах (например, https://docs.microsoft.com/en-us/azure/data-explorer/kusto/query/parsecsvfunction). Есть ли возможность написать настраиваемую функцию для анализа таких сообщений журнала?