Вы можете использовать синтаксис Oniguruma, чтобы добавить asterisk
и .
в предопределенный шаблон grok для HOSTNAME
и создать собственный шаблон следующим образом:
(?<domain_name>\*\.)%{HOSTNAME}
OR
(?<domain_name>\*\.\b(?:[0-9A-Za-z][0-9A-Za-z-]{0,62})(?:\.(?:[0-9A-Za-z][0-9A-Za-z-]{0,62}))*(\.?|\b))
Это даст следующий вывод в вашем журнале,
{
"domain_name": [
[
"*.server.domain.com"
]
]
}
надеюсь, это поможет