我试图过滤出日志条目,这些条目匹配两个给定的字符串。日志条目与json不兼容,因此不能被解析为json。示例日志条目如下所示
[INFO ] (-Worker-10) com.xx.yy.logging.UserLog Ys5morE1Kd8AkGxysKiNQgAAAsY - [customer : 20] some other text[player : 123456] 我试图过滤所有的条目,其中有客户: 20和播放器: 123456。
我试过了
{app="xx",filename="xx.log"} |~ "(.*customer : 20 | player : 123456.*)"
{app="xx",filename="xx.log"} |~ "(customer : 20 | player : 123456)"
{app="xx",filename="xx.log"} |~ ".*customer : 20.* .*player : 123456*." 但是上面的这些都没有帮助我获得具有这两个值的条目。知道吗?谢谢
发布于 2022-07-18 14:47:52
尝试以下LogQL:
{app="xx",filename="xx.log"} |~ `customer : 20|player : 123456`https://stackoverflow.com/questions/73023282
复制相似问题