2017-06-30 65 views
0

我在Sumologic中的搜索查詢中有點遺失。我需要的日誌,其中含有_sourceHostproductionSumologic中的搜索查詢 - 包含

在SQL的情況下,它看起來像這樣

​​

是否有人知道是否有可能在Sumologic?

回答

0

您可以添加通配符的字符串_sourcehost=我不知道,如果應用程序=是你的字符串的一部分,或者如果它是一個索引值。如果它只是日誌字符串的一部分,它應該是這樣的:

"app=\"my-app\"" AND _sourceHost=*production*

否則,它可能是

app=my-app AND _sourceHost=*production*

一步,你可以在中間使用通配符串過,例如,

prod*box將匹配prod553boxprod999boxprodfoobox