当前位置:网站首页>Splunk Filed extraction 字段截取
Splunk Filed extraction 字段截取
2022-08-02 06:50:00 【shenghuiping2001】
Splunk 有些event 中的字段要进行人为的定义为一个新的字段,就是说在原来的event 里面没有字段,这个可以通过splunk field extraction 来实现:
1: 先去event 里面点: extact fields:
2: 然后点击: Regular expression:
3: 选中event 中的 IP,然后取个名字: sec_ip
4: 看到下面的界面,然后点击下一步
5: 同样的方法:定义一个字段: sec_user
6: 定义好后,测试一下:
7: 可以看到上面图中左边有字段: sec_user, sec_ip 出现了,
参考文档:Extract fields from files with structured data - Splunk Documentation
边栏推荐
猜你喜欢
随机推荐
堡垒机、堡垒机的原理
第06章 索引的数据结构【2.索引及调优篇】【MySQL高级】
【暑期每日一题】洛谷 P1192 台阶问题
C#重点问题之Struct和Class的异同
【机器学习】实验1布置:基于决策树的英雄联盟游戏胜负预测
图腾柱和推挽电路介绍
PMP新考纲通关秘籍,告别抓瞎
【图像去噪】基于matlab双立方插值和稀疏表示图像去噪【含Matlab源码 2009期】
主流定时任务解决方案全横评
张驰课堂:六西格玛培训工具——箱线图
交换部分 VLAN
【ROS基础】rosbag 的使用方法
Wuhan 2022 organizing of the high-performance computing added new ecological development of high-performance computing
WebGPU 导入[2] - 核心概念与重要机制解读
查看僵尸进程
【暑期每日一题】洛谷 P1255 数楼梯
深度学习网络模型的改进与调整
【ROS基础】map、odom、base_link、laser 的理解 及其 tf 树的理解
MQ带来的一些问题、及解决方案
【暑期每日一题】洛谷 P3156 【深基15.例1】询问学号