splunk - Splunk - 从搜索结果中提取的数字未显示在表格中
问题描述
我的 splunk 结果如下所示:
9/1/20
5:00:14.487 PM
2020-09-01 16:00:14.487, 'TOTALITEMS'="Number of items registered in the last 2 hours ", COUNT(*)="1339"
我试图用引号列出最后出现的数字。
index=my_db sourcetype=no_of_items_registered source=P_No_of_items_registered_2hours | rex field=_raw "\"Number of items registered in the last 2 hours \", COUNT(\*)=\"(?P<itm_ct>\d+)\"$" | table itm_ct
这将显示一个没有任何数字的空白表格。然而,表中的行数与事件数相匹配。
非常感谢任何帮助
解决方案
正则表达式与示例数据不匹配。文字括号必须在正则表达式中转义。尝试这个:
index=my_db sourcetype=no_of_items_registered source=P_No_of_items_registered_2hours
| rex "COUNT\(\*\)="(?<itm_ct>\d+)" | table itm_c
推荐阅读
- python - 使用 QGIS for python 插件调用 QgsDataSourceUri
- angularjs - angular.js:14700 错误:达到 [$rootScope:infdig] 10 $digest() 迭代。中止
- javascript - 如果可见子项的计数为零,则删除父项
- sql - 为什么不能计算字符串中的管道字符?
- python - 作为服务的 Python 脚本无法访问 asoundrc 配置文件
- php - 将多维数组与 PHP 中的另一个数组进行比较,并从多维数组中获取值
- javascript - 检查特定行是否存在
- angular - Typescript option. BaseUrl settings with nested directories
- saml - Keycloak User Attributes are empty after integration with Okta SAML Provider
- python - 将节点树表示为列表