Splunk subsearch для вывода регулярных выражений
Я хочу один поисковый запрос для нижеуказанного запроса.
Первый поиск даст мне динамическое поле myorderid
index = mylog "trigger.rule: Id - *: непредвиденная системная ошибка" | rex field=_raw "Id -""(?[^:]*)" | таблица myorderid
Я хочу передать вышеуказанный myorderid в нижеуказанных критериях поиска
index=mylog API=Order orderid=myorderid
Может ли кто-нибудь, пожалуйста, помогите мне создать один запрос с использованием subsearch в Splunk.
1 ответ
Вы пробовали очевидное?
index=mylog API=Order orderid=
[ search index=mylog "trigger.rule: Id - * : Unexpected System Error"
| rex "Id - (?<myorderid>[^:]*)" | fields myorderid ]