首页 > 解决方案 > 正则表达式以日期格式识别两个特定时间之间收到的事件时间

问题描述

我对正则表达式没有经验。我想识别我系统中在晚上 11 点到上午 9 点(军事时间)之间登录他们机器的所有用户。虽然我不关心日期,但我正在使用的程序(Graylog)需要包含日期格式;这就是我到目前为止所拥有的:

EventTimeRecieved = {\d{4}-\d{2}-\d{2} 13:00:00}:{\d{4}-\d{2}-\d{2} 21:00:00 }

任何帮助,将不胜感激!

标签: regexgraylog

解决方案


将时间范围设置为“关键字”并将时间指定为“昨天 2300 小时到今天 0700 小时”就可以了。感谢@jorge-campos 的帮助。


推荐阅读