gpt4 book ai didi

sumologic - 在 Sumo Logic 中,如何搜索匹配正则表达式的日志?

转载 作者:行者123 更新时间:2023-12-05 00:59:27 28 4
gpt4 key购买 nike

我正在尝试对匹配以下正则表达式的日志进行 Sumo Logic 搜索:

"Authorization \d+ for story is not voided. Story not removed"

也就是说,\d+ 由一个或多个数字组成,但它们究竟是什么并不重要。

根据搜索示例备忘单 (https://help.sumologic.com/05Search/Search-Cheat-Sheets/General-Search-Examples-Cheat-Sheet),我尝试使用 * |为此解析正则表达式模式,但这不起作用:

enter image description here

我收到“在正则表达式中未找到捕获组”错误。不过,我实际上对捕获数字并不真正感兴趣,只是在我的搜索中匹配正则表达式。我怎样才能做到这一点?

最佳答案

我设法让它以两种方式工作。首先,使用常规的 parse 而不是 parse regex:

* | parse "Authorization * for story is not voided. Story not removed" as id |
count by _sourceHost | sort by _count

或者,当使用正则表达式时,它需要是一个命名组:

* | parse regex "Authorization (?<id>\d+) for story is not voided. Story not removed" |
count by _sourceHost | sort by _count

关于sumologic - 在 Sumo Logic 中,如何搜索匹配正则表达式的日志?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53563529/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com