Splunk rex запрос для фильтрации сообщений

У меня есть спленк лог в следующем формате:

{"Apple":
    {"message":"abcdefgh.ijkl","code":"200"}
} 

Я хочу отфильтровать сообщение "abcdefgh.ijkl" и код отдельно.

1 ответ

Попробуй это rex Команда в вашем запросе.

... | rex "message\":\"(?<message>[^\"]+)\",\"code\":\"(?<code>\d+)" | ...
Другие вопросы по тегам