Команда Splunk rex с фигурными скобками, круглыми скобками, точкой и кавычками
У меня проблемы с командой rex на splunk. Мой запрос выводит ниже.
{"(001) NULL.COUNT (1).NUMBER": "12345"}
Я ищу, чтобы извлечь только значение 12345, но на данный момент у меня есть ниже rex
команда, которая возвращает "{"(001) NULL.COUNT(1).NUMBER": "12345"}
".
| rex field=_transfers "(001) NULL.COUNT(1).NUMBER": "(?<value>.*)"
1 ответ
Кавычки должны выходить в rex
команда. Кроме того, скобки в строках регулярных выражений должны быть экранированы, если они не являются частью группы захвата. Пытаться | rex field=_transfers "\\(001) NULL.COUNT\\(1).NUMBER\\": \\"(?<value>.*)"
,