首页 > 解决方案 > Splunk 提取事件中的 Json 格式字段

问题描述

我有一个事件,它不是 json 格式,但有一个 json 格式字段git_info,像这样

2019-11-22 09:05:34.000, iterationName="201903", projectName="project1", pkg_id="16505", pkg_name="NGTS_V1.1.9_SIM_20191122.zip", pkg_size="84.0 MB", create_time="2019-11-22 09:05:34", git_info="[
  {
    "branch": "develop",
    "repoURL": "url1",
    "commitId": "2c977fa"
  }
]", upload_type="auto", in_dev="1", in_snapshot="0", in_release="0"

我想提取 git_info 字段并统计分支和回购的数量以及其他统计信息。我该如何做到这一点?

标签: jsoneventssplunk

解决方案


index=foo | spath input=git_info

推荐阅读