Splunk 输出取 / 分割符 之间的部分

今天有个需求输出的结果是:

想取出以 "/" 为分隔符的 输出:

举个例子:

原来的SPL:

index=abc "Path"="/china/shanghai/newcity/zone"

| table Path

想等到的效果是:

newcity给取出来。

解决方法是:

index=abc "Path"="/china/shanghai/newcity/zone"

| table Path

| uniq

|rex field=Path "/china/shanghai/(?<extractWord>.*?)/zone/*"

当然上面的 extractWord 是可以name 成: "ABC" 或者是你想命名的名字。

2: 当然还有有种方法就是创建一个字段:

参考:Splunk系列:Splunk字段提取篇(三)_splunk正则表达式提取字段_Bypass--的博客-CSDN博客

可以提取并且创建一个字段,然后就可以 | table filed_name 来输出了,这种方法的局限性就是这个字段要设置为全局,其它人才可以访问。

相关推荐
smilejingwei1 天前
面向 Java 程序员的 SQLite 替代品
开发语言·sqlite·spl·esproc spl
smilejingwei3 天前
单机顶集群的大数据技术来了
大数据·spl·esproc spl
smilejingwei5 天前
数据分析编程:SQL,Python or SPL?
python·sql·数据分析·编程语言·spl·esproc spl
smilejingwei13 天前
从 ES Kafka Mongodb Restful ... 取到 json 之后
mongodb·elasticsearch·kafka·spl·esproc spl
smilejingwei14 天前
没有数据库也能用 SQL
数据库·sql·spl·esproc spl
smilejingwei22 天前
为 Lambda 语法增加序运算能力
java·前端·sql·算法·spl·esproc spl
半截肥皂23 天前
你的第一个Solana SPL
web3·spl·solana·sol
smilejingwei1 个月前
Excel筛选数据时用到分类汇总值
数据分析·excel·bi·spl·esproc spl·esprocdesktop
smilejingwei1 个月前
BI 软件能对付多少数据分析任务?
开发语言·数据库·数据分析·bi·spl·esproc spl