gpt4 book ai didi

python - 如何从splunk的json导出中删除 '|'?

转载 作者:行者123 更新时间:2023-12-03 00:47:33 25 4
gpt4 key购买 nike

所以我试图通过python splunk查询导出到elasticsearch。我在python中使用了json.dump()功能,该功能可以正常工作并像SPLUNK Web的转换功能一样进行转换。但是,我的问题是它给了我一个名为_RAW的字段,并带有管道“|”信息,因此 flex 搜索不会看到各个字段,而是将它们全部聚集在一起,如下所示:

Data| nameId="123123" | exampleID='1234123' | fieldName="Example" ....etc

我希望能够有一个“数据”字段或“fieldName”字段,而不是全部都集中到一个名为“raw”的大字段中

最佳答案

要删除_raw字段,可以在搜索结束时使用| fields - _raw

如果这样做没有帮助,则可能需要发布代码,因为我们可能需要更多上下文

关于python - 如何从splunk的json导出中删除 '|'?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58330639/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com