我有一个如下格式的splunk日志:
{"Apple":
{"message":"abcdefgh.ijkl","code":"200"}
}
我想要过滤消息"abcdefgh.ijkl“并单独编写代码。
发布于 2019-03-20 17:46:39
在您的查询中尝试此rex
命令。
... | rex "message\":\"(?<message>[^\"]+)\",\"code\":\"(?<code>\d+)" | ...
https://stackoverflow.com/questions/55262981
复制