【发布时间】:2017-06-21 10:39:22
【问题描述】:
我有一个日志语句,例如 2017-06-21 12:53:48,426 INFO transaction.TransactionManager.Info:181 -{"message":{"TransactionStatus":true,"TransactionName":"removeLockedUser-1498029828160"} } 。 如何提取 TransactionName 和 TranscationStatus 并以表格形式打印 TransactionName 及其计数。
我尝试了以下查询,但没有成功。它总是给我0。
sourcetype=10.240.204.69 "交易状态" | rex field=_raw ".TransactionStatus (?.)" |stats count((status=true)) as success_count
【问题讨论】:
标签: splunk splunk-query rex