如何从splunk中的String中提取数据?

阿恩

我收到了来自splunk的日志,我想在字符串中间获取特定的数据并将其用于仪表板。例如:

msg =“ somestring1 somestring2 500 somestring3 ...”

我如何获得500的价值?

抱歉,我不是专家。提前致谢

tmj

我认为您正在寻找的是rex命令。

用法示例:

... | rex field=message "\S+ \S+ (?<extracted_field>\d+) \S+" | stats count by extracted_field

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章