Мне нужно извлечь команду, что бы мы ни видели в () после слова CMD в следующей строке.
Oct 29 08:00:01 data2 crond[14368]: (root) CMD (sh -xv /home//ste-telnet.sh > /home/hari/logs/ste-telnet$(date +'%Y_%m_%d_%h_%m').succ 2> /home/hari/logs/ste-telnet$(date +'%Y_%m_%d_%h_%m').err)
Мне нужно использовать для этого регулярное выражение, поскольку splunk понимает только это.