我對splunk很新穎。我們有三個hbase集羣,並且所有這些集羣都有多個zookeeper節點和區域服務器,就像我在下面提到的那樣。Splunk正則表達式用於通過主機名進行篩選
集羣1
test101.blah.com
test102.blah.com
..
test199.blah.com
Cluster2中
test201.blah.com
test202.blah.com
..
test299.blah.com
Cluster3
test301.blah.com
..
test399.blah.com
我試圖過濾器F或以特定羣集爲中心的日誌。所以我使用了一個生成器來創建類似這樣的過濾語句host="test101.blah.com" or host=test102.blah.com"..or host="test199.blah.com"
,併爲其他集羣構建相同的查詢。
我知道它的低效率。有沒有一種有效的方式來通過正則表達式或通過splunk進行模式匹配?