我的splunk日誌格式具有鍵值對,但一個鍵具有調用者詳細信息,既不是JSON也不是XML格式。這是記錄的一些內部格式。Splunk自定義日誌格式解析
JSON日誌我可以用sPath解析,但有什麼辦法可以解析自定義格式。
例如我的日誌格式如下
Key1 = value1 | Key2 = value2 | KEY3 =({intern_key1 =值1; inern_key2 =值2; intern_key3 =值3}; {intern_key1 =值1; inern_key2 =值2; intern_key3 =值3}; {intern_key1 =值1; inern_key2 =值2; intern_key3 =值3})
基本上格式就像
({key = value; key = value; key = value}; {key = value; key = value; key = value}; {key = value; key = value; key = value}; {key = value; key = value; key = value})
有沒有什麼辦法可以解析Splunk?
我以JSON格式轉換日誌,然後使用spath。 –