Splunk rex запрос для фильтрации сообщений - PullRequest
0 голосов
/ 20 марта 2019

У меня есть спленк лог в следующем формате:

{"Apple":
    {"message":"abcdefgh.ijkl","code":"200"}
} 

Я хочу отфильтровать сообщение "abcdefgh.ijkl" и код отдельно.

1 Ответ

0 голосов
/ 20 марта 2019

Попробуйте эту команду rex в своем запросе.

... | rex "message\":\"(?<message>[^\"]+)\",\"code\":\"(?<code>\d+)" | ...
...