Я хочу напечатать значение определенного поля из набора событий, которые возникают в результате выполнения определенного поискового запроса.Вот мой запрос:
index=abc "all events that contain this string" sourcetype=prd
Теперь он возвращает определенные события, которые содержат поле с именем traceId
.Я хочу извлечь из результата уникальные traceId
и распечатать их.Вот запрос, который я использую в настоящее время, но безрезультатно:
index=abc "all events that contain this string" sourcetype=prd | rex field=_raw "traceId: (?<traceId>.*)"
Этот запрос печатает все поля в событии (события печатаются как документы JSON.).
Может кто-топомочь мне с этим?Я никогда раньше не работал со Splunk, поэтому, пожалуйста, будьте спокойны, если вопрос выглядит немного проще.
Спасибо!