我在Sumologic中的搜索查詢中有點遺失。我需要的日誌,其中含有_sourceHost
production
Sumologic中的搜索查詢 - 包含
在SQL的情況下,它看起來像這樣
是否有人知道是否有可能在Sumologic?
我在Sumologic中的搜索查詢中有點遺失。我需要的日誌,其中含有_sourceHost
production
Sumologic中的搜索查詢 - 包含
在SQL的情況下,它看起來像這樣
是否有人知道是否有可能在Sumologic?
試試這個:
| where _sourceHost matches "*production*"
另見:
https://help.sumologic.com/Search/Search_Query_Language/Search_Operators/matches
https://help.sumologic.com/Search/Search_Query_Language/Search_Operators/where
您可以添加通配符的字符串_sourcehost=
我不知道,如果應用程序=是你的字符串的一部分,或者如果它是一個索引值。如果它只是日誌字符串的一部分,它應該是這樣的:
"app=\"my-app\"" AND _sourceHost=*production*
否則,它可能是
app=my-app AND _sourceHost=*production*
一步,你可以在中間使用通配符串過,例如,
prod*box
將匹配prod553box
或prod999box
或prodfoobox