我需要匹配以下模式來提取文件的類型。 some text here ../../file/path/dir/200.FILETYPE.234234.20150404_092222.xml and some text
some random text here ../../file/path/dir/FILETYPE.345223.SOMETEXT.20150404_092222.xml and
我正在使用以下查詢從日誌文件集中分流ORA-00001。這個查詢只適用於one log file。 index=xyz* NOT [search index=xyz* "ORA-00001" | WHERE source="/logs/sit/camel-audit.log"]
但是當我把通配符放在where clause時,它不起作用。 index=xyz* NOT [search inde
有沒有什麼方法可以獲得使用splunklib.results模塊或任何splunklib模塊進行Splunk搜索期間發生的錯誤數? 下面,是迄今爲止我的代碼: #purpose of script: To connect to Splunk, execute a query, and write the query results out to an excel file.
#query res