Я пишу код, который просто соответствует регулярному выражению в моем поиске, чтобы соответствовать полю индекса, которое соответствует app1_ , app2_ и т. Д.
Однако мой поиск ниже работает
| eventcount summarize=false index=app1_*| dedup index
Но когда я использую его, как показано ниже, это не нужно, это необходимо сделать с помощью регулярного выражения, так как я хотел бы использовать «ИЛИ» в регулярном выражении:
| eventcount summarize=false |regex index="app1_*"| dedup index