Splunk rex запрос для фильтрации сообщений
У меня есть спленк лог в следующем формате:
{"Apple":
{"message":"abcdefgh.ijkl","code":"200"}
}
Я хочу отфильтровать сообщение "abcdefgh.ijkl" и код отдельно.
1 ответ
Попробуй это rex
Команда в вашем запросе.
... | rex "message\":\"(?<message>[^\"]+)\",\"code\":\"(?<code>\d+)" | ...