我收到了来自splunk的日志,我想在字符串中间获取特定的数据并将其用于仪表板。例如:
msg =“ somestring1 somestring2 500 somestring3 ...”
我如何获得500的价值?
抱歉,我不是专家。提前致谢
我认为您正在寻找的是rex
命令。
用法示例:
... | rex field=message "\S+ \S+ (?<extracted_field>\d+) \S+" | stats count by extracted_field
本文收集自互联网,转载请注明来源。
如有侵权,请联系 [email protected] 删除。
我来说两句