Команда Splunk rex с фигурными скобками, круглыми скобками, точкой и кавычками

У меня проблемы с командой rex на splunk. Мой запрос выводит ниже.

{"(001) NULL.COUNT (1).NUMBER": "12345"}

Я ищу, чтобы извлечь только значение 12345, но на данный момент у меня есть ниже rex команда, которая возвращает "{"(001) NULL.COUNT(1).NUMBER": "12345"}".

| rex field=_transfers "(001) NULL.COUNT(1).NUMBER": "(?<value>.*)"

1 ответ

Кавычки должны выходить в rex команда. Кроме того, скобки в строках регулярных выражений должны быть экранированы, если они не являются частью группы захвата. Пытаться | rex field=_transfers "\\(001) NULL.COUNT\\(1).NUMBER\\": \\"(?<value>.*)",

Другие вопросы по тегам