博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【splunk】用正则表达式提取字段
阅读量:5038 次
发布时间:2019-06-12

本文共 289 字,大约阅读时间需要 1 分钟。

设input输入数据为 http://192.168.23.121/xxx  想提取出里面的ip,可以用rex

source="xxx.csv" |rex field=input "http://(?
\d+\.\d+\.\d+\.\d+)"|fields ip|stats count by ip

 

语法

rex field=待提取数据的字段 "正则表达式"

注意,正则表达式中一定要给提出的字段定义名称, ?<ip>表示将新字段命名为ip

转载于:https://www.cnblogs.com/dplearning/p/6738926.html

你可能感兴趣的文章
System函数的使用说明
查看>>
Selenium-测试对象操作之:获取浏览器滚动条滚动距离
查看>>
Linux下MySQL数据库安装与配置
查看>>
Extjs String转Json
查看>>
oracle入门(4)——少而常用的命令
查看>>
打印机设置(PrintDialog)、页面设置(PageSetupDialog) 及 RDLC报表如何选择指定打印机...
查看>>
Java 虚拟机部分面试题
查看>>
二叉树的遍历问题总结
查看>>
Spring之面向切面编程AOP
查看>>
MATLAB GUI程序设计中使文本框接收多行输入的方法
查看>>
全文检索-Elasticsearch (四) elasticsearch.net 客户端
查看>>
Oracle DBMS_SESSION
查看>>
sublime复制当前行到下一行
查看>>
WPF 3D变换应用
查看>>
ArchLinux安装开源VMware Tools
查看>>
DB2 锁升级示例1
查看>>
16.RDD实战
查看>>
MainFrame知识小结(20120210)—dfsort/syncsort中的数据类型
查看>>
D - Flip tile
查看>>
Java连接RabbitMQ之创建连接
查看>>