【发布时间】:2020-07-06 06:22:25
【问题描述】:
我正在尝试使用 splunk 在日志中搜索模式(见下文)。我要搜索的字符串包含双引号。
在记录器中打印以下信息日志..
INFO: o.l.k.SomeClass: {"function": "delete", "tenenId":"15897",.......}
我要搜索的字符串是 “功能”:“删除”
我尝试执行的 splunk 查询是。,
index="12585" "\"function\": \"delete\""
我不太确定这是否可行。有什么建议吗?
【问题讨论】:
标签: splunk splunk-query