我有以下JSON输出,我想从此JSON中选择关键元素,它们是表中的addNewOrder,login,navigateReport,navigateOrder,openNewOrder,openUrl

Details: {
         addNewOrder: {
            dur: 7706ms
            end: Wed Sep 18 2019 14:38:48 GMT+0530 (India Standard Time)
            navigationAPIData: {
              connectEnd: 1568797694032
              connectStart: 1568797694032
            }
             start: Wed Sep 18 2019 14:38:40 GMT+0530 (India Standard Time)
          }
         login: {
            dur: 7046ms
            end: Wed Sep 18 2019 14:38:17 GMT+0530 (India Standard Time)
            navigationAPIData: { 
            connectEnd: 1568797694032
              connectStart: 1568797694032
              domComplete: 1568797694775
            }
            }
         navigateReport: { 
            dur: 2804ms
            end: Wed Sep 18 2019 14:38:28 GMT+0530 (India Standard Time)
          }   
         navigateOrder: {
            dur: 1804ms
            end: Wed Sep 18 2019 14:38:23 GMT+0530 (India Standard Time)
            }
         openNewOrder: { 
            dur: 1700ms
            end: Wed Sep 18 2019 14:38:33 GMT+0530 (India Standard Time)
            }
         openUrl: {
            dur: 3011ms
            end: Wed Sep 18 2019 14:38:00 GMT+0530 (India Standard Time)
            }
         }

尝试与正则表达式,但无法正常工作。

  ask by JYOTI PRAKASH MALLICK translate from so

本文未有回复,本站智能推荐:

2回复

Splunk 查询以从 json 日志事件中检索值并将其放入表中

我有一个像这样的 json 格式的日志事件 我需要一个 splunk 查询来将主机内部的属性作为值获取到表中。 请帮我。
1回复

Splunk仅选择匹配的JSON数据

我将JSON报告加载到Splunk中,这些报告具有许多数组。 当我搜索时: 我经常喜欢显示匹配的数据。 我使用表来做到这一点: 但是,问题在于,这向我显示了匹配事件的所有fileCreated事件,而不仅仅是从C:\\ Windows开始的事件。 我该如何过滤?
1回复

如何从Splunk输出中删除某个字段

我在Splunk上的Search Head中运行命令后,尝试从Search Result中删除字段。 但是,正如您在以下尝试运行的命令中看到的那样,我看到以下错误。 我对Splunk很陌生,不确定我需要做什么。 请指导。
1回复

如何从 Splunk 中的 JSON 字符串中提取字段

搜索后在 Splunk 中,我得到以下结果- FINISH OnDemandModel - Model: Application:GVAP RequestID:test_manifest_0003 Project:AMPS EMRid:j-XHFRN0A4M3QQ status:success
1回复

Splunk 查询以从 JSON 单元格中获取字段

splunk 查询输出一个表,其中一列具有此类 json,提供此输出的查询部分是details.ANALYSIS 我想编辑我的 splunk 查询,以便在同一列中只得到Url而不是这个 json。 这是我使用的 splunk 查询 我尝试使用 details.ANALYSIS.prope
1回复

Splunk 主机标头覆盖日志消息中的主机密钥

考虑到主机名“主机”比“主机”键更重要,我如何阻止 Splunk? 假设我有以下日志: 颜色 = 红色; 主机 = 本地主机颜色 = 蓝色; 主机 = 新主机 以下查询工作正常: 但以下没有: 因为它没有将“主机”视为日志中的键,而是将主机标头视为“主机”。 我该如何处理?
1回复

从 Splunk 中的一部分 json 部分文本日志中提取一些字段

我对 splunk 还很陌生,而且还在学习。 我有一个 splunk 事件,它混合了一些文本和 json。 (这不是完整的日志) 我如何提取以下内容: 我尝试了类似下面的内容,这是在另一篇文章中针对一个类似案例提出的建议,但这没有用:
2回复

如何仅从多值字段中提取匹配字符串并显示在 SPLUNK 查询的新列中

我正在尝试从多值字段中提取匹配的字符串并显示在另一列中。 我尝试了各种选项来通过分隔符分割字段,然后 mvexpand 然后用户 where/search 来提取这些数据。 我试图找到是否有更简单的方法来做到这一点,而无需在 SPLUNK 查询中遇到所有这些麻烦。 示例:假设我有以下多值 colu