0
這是用於splunk的。字符串與日誌中的字段匹配
我們有帶ID的事件開始和完成日誌。所以最初我們會有日誌說「事件開始爲id:[aaa]」,然後我們將「事件完成爲id:[aaa]」
我該如何製作一個表,這樣或類似的東西?
Eventid Completed
aaa Yes
bbb No
我試圖從「AAA」提取場設法寫返回我的ID列表的搜索。問題是我如何搜索每個返回的ID,然後匹配並將它們放入表格中?
你想把它寫到csv什麼的? – Peter