cost 137 ms
使用正则表达式提取多个值(仅值,而非字段名) - Extracting multi values with regex ( Only values, Not Fieldname )

有人可以帮我解决这个正则表达式吗? 我想提取 1. 或 2. 1. 或者 2. 这个文件名和值每次都会返回不同的数据。 (数据将是可变的。) 我不需要获取字段名称,只想从顶部按顺序获取值(多值) https://regex101.com/r/lsKeEM/2 -> 我无法提取最后一个字 ...

如果存在于 json 文件中,Splunk rex 表达式将删除逗号 - Splunk rex expression to remove comma if present in json file

我遇到了一个小问题,需要从 JSON 日志文件中删除最后一个字符“,”(如果存在)。 我在 Splunk 中使用它。 这看起来很简单,我希望我的正则表达式能工作,但它不工作。 我的尝试: 仅供参考:我的 json 文件是嵌套的,随着删除最后一个字符,我从该文件中删除了一些 header 和页脚,并将 ...

REQ:协助Splunk-Rex查询 - REQ: Assistance with Splunk - Rex Query

我在rex查询中遇到一些问题,其中一位数字的日期会显示错误的结果,而两位数字的日期会提供正确的结果。 这些是我正在查询的日志条目: 这是查询: 对于3月7日条目,我的查询给了我组扩展名“ 7”,而我3月20日条目给了我组扩展名“ 963569”,这是正确的。 有人可以 ...

Splunk-用点/句点提取字段 - Splunk - extract a field with dot/period

似乎没有办法使用来提取字段. 在名字里。 我正在尝试对旧数据使用字段提取器来创建与新数据JSON字段匹配的字段。 要对此进行测试,您可以执行以下操作: 但是,在上述“ rex”原型和“字段提取”页面中,我所做的努力都是相同的错误消息。 从“ rex”原型中,我得到: ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM