如何在sumologic中为日志搜索创建和添加自定义占位符/筛选器?
在本例中,如何将dev-替换为${env}占位符,该占位符可用作我正在创建的仪表板中的筛选器。
_source="syslog-collector" "dev-my-app"
| parse "INFO : *" as jsonobject
| json field=jsonobject "load-time" as load_time
| timeslice 30m | pct(load_time, 99.9) as ms group by _timeslice 发布于 2018-09-13 11:10:11
我使用regex来解析env变量,然后在仪表板中对其进行筛选。
| parse regex "(?<env>(?<=.{20}).+?(?=-my-app))"https://stackoverflow.com/questions/52298951
复制相似问题