【问题标题】:Splunk: how to extract fields using regular expressions? like rex in splunk searchSplunk:如何使用正则表达式提取字段?像 splunk 搜索中的 rex
【发布时间】:2018-10-10 11:30:52
【问题描述】:

我想从我在 splunk 搜索中找到的以下字符串中提取 Primary 和 StandyBy 数据库名称。

7 月 20 日 14:43:31 XXXXXXXX GuptaA GuptaA - 主数据库 GuptaC - (*) 物理备用数据库 GuptaB - 物理备用数据库。

7 月 20 日 14:43:31 XXXXXXXX KumarA KumarA - 主数据库 KumarC - (*) 物理备用数据库 KumarD - 物理备用数据库 - 物理备用数据库 KumarE - 物理备用数据库

主数据库:GuptaA 辅助数据库:GuptaC、GuptaB

我想显示一个包含以下详细信息的表格。

主数据库 StandyByDB

GuptaA GuptaC, GuptaB KumarA KumarC, KumarD, KumarE

使用 splunk 搜索有什么建议吗?

谢谢!

【问题讨论】:

标签: regex splunk rex


【解决方案1】:
rex field=_raw "Primary Database (?<primary>\S+) .* standby database (?<standby>\S+)"
| table primary standby

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多