Splunk subsearch для вывода регулярных выражений

Я хочу один поисковый запрос для нижеуказанного запроса.

Первый поиск даст мне динамическое поле myorderid

index = mylog "trigger.rule: Id - *: непредвиденная системная ошибка" | rex field=_raw "Id -""(?[^:]*)" | таблица myorderid

Я хочу передать вышеуказанный myorderid в нижеуказанных критериях поиска

index=mylog API=Order orderid=myorderid

Может ли кто-нибудь, пожалуйста, помогите мне создать один запрос с использованием subsearch в Splunk.

1 ответ

Вы пробовали очевидное?

index=mylog API=Order orderid=
[ search index=mylog "trigger.rule: Id - * : Unexpected System Error" 
    | rex "Id - (?<myorderid>[^:]*)" | fields myorderid ]
Другие вопросы по тегам