我有一个如下格式的splunk日志:
{"Apple":
{"message":"abcdefgh.ijkl","code":"200"}
} 我想要过滤消息"abcdefgh.ijkl“并单独编写代码。
发布于 2019-03-21 01:46:39
在您的查询中尝试此rex命令。
... | rex "message\":\"(?<message>[^\"]+)\",\"code\":\"(?<code>\d+)" | ...https://stackoverflow.com/questions/55262981
复制相似问题