首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无法在splunk中搜索时提供匿名数据

无法在splunk中搜索时提供匿名数据
EN

Stack Overflow用户
提问于 2022-03-25 17:43:46
回答 2查看 76关注 0票数 1

我有一个日志文件(/var/ log /test2.log):

代码语言:javascript
复制
[2022-03-25 14:30:08] LoggerTest.INFO: JSON Request to MySystem {"shopperEmail":"my.email@gmail.com"}

我有$SPLUNK_HOME/etc/system/local/props.conf

代码语言:javascript
复制
[source::/var/log/test2.log] 
TRANSFORMS-anonymize = shopperEmail_anonymizer

我有$SPLUNK_HOME/etc/system/local/transforms.conf

代码语言:javascript
复制
[shopperEmail_anonymizer] 
REGEX = (.*)shopperEmail\":\"(.*)\" 
FORMAT = $1shopperEmail: XXX 
DEST_KEY = _raw

我有$SPLUNK_HOME/etc/system/local/inputs.conf

代码语言:javascript
复制
[monitor:///var/log]
disabled = 0
index=index_name
sourcetype=my_source_type

但当我进行搜索时,shopperEmail并不是匿名的。我希望这件事能在“扣人心弦”中看到:

代码语言:javascript
复制
[2022-03-25 14:30:08] LoggerTest.INFO: JSON Request to MySystem {"shopperEmail":"**"} 

你能告诉我出什么事了吗?我尝试了很多选择,但都没有效果。提前谢谢你。

EN

回答 2

Stack Overflow用户

发布于 2022-03-25 19:07:41

尝试使用SEDCMD代替。我发现它更简单更可靠。

在props.conf中:

代码语言:javascript
复制
[source::/var/log/test2.log]
SEDCMD-anonShopper = s/shopperEmail\":\"(.*)\"/shopperEmail":"XXX"/
票数 1
EN

Stack Overflow用户

发布于 2022-03-25 20:00:19

我使用了错误的转发器类型

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71621111

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档