0
我正在使用以下查詢從日誌文件集中分流ORA-00001
。這個查詢只適用於one log file
。如何在where子句中使用Wild卡?
index=xyz* NOT [search index=xyz* "ORA-00001" | WHERE source="/logs/sit/camel-audit.log"]
但是當我把通配符放在where clause
時,它不起作用。
index=xyz* NOT [search index=xyz* "ORA-00001" | WHERE source="/logs/*/camel-audit.log"]
你能幫我解釋如何在通配符中使用通配符嗎?
感謝Manish,現在正在工作:-) –
@RandeepSingh - 你能否接受這個答案,如果這對你有用? – Manish