Splunk 输出取 / 分割符 之间的部分

今天有个需求输出的结果是:

想取出以 "/" 为分隔符的 输出:

举个例子:

原来的SPL:

index=abc "Path"="/china/shanghai/newcity/zone"

| table Path

想等到的效果是:

newcity给取出来。

解决方法是:

index=abc "Path"="/china/shanghai/newcity/zone"

| table Path

| uniq

|rex field=Path "/china/shanghai/(?<extractWord>.*?)/zone/*"

当然上面的 extractWord 是可以name 成: "ABC" 或者是你想命名的名字。

2: 当然还有有种方法就是创建一个字段:

参考:Splunk系列:Splunk字段提取篇(三)_splunk正则表达式提取字段_Bypass--的博客-CSDN博客

可以提取并且创建一个字段,然后就可以 | table filed_name 来输出了,这种方法的局限性就是这个字段要设置为全局,其它人才可以访问。

相关推荐
smilejingwei6 天前
为 Lambda 语法增加序运算能力
java·前端·sql·算法·spl·esproc spl
半截肥皂8 天前
你的第一个Solana SPL
web3·spl·solana·sol
smilejingwei18 天前
Excel筛选数据时用到分类汇总值
数据分析·excel·bi·spl·esproc spl·esprocdesktop
smilejingwei1 个月前
BI 软件能对付多少数据分析任务?
开发语言·数据库·数据分析·bi·spl·esproc spl
smilejingwei1 个月前
Excel中查找某个值的位置,用位置取值
开发语言·数据分析·excel·spl·esproc spl·数据计算
smilejingwei1 个月前
BI 和 AI 有什么区别?
开发语言·人工智能·spl·esproc
smilejingwei1 个月前
如何在Excel中快速找出前 N 名,后 N 名
开发语言·性能优化·excel·spl·esproc
smilejingwei2 个月前
SQL,从每组中的 json 字段中提取唯一值
开发语言·数据库·sql·json·spl