splunk学习笔记——正则表达式

splunk正则表达式 正则表达式匹配文本字符模式,使用正则表达式的搜索命令包括rex、regex,以及评估函数(例:match、replace)。 splunk正则表达式均为PRCE(Perl兼容正则表达式),且使用PRCE C库。 1 语法和表达 关于splunk正则表达式的语法介绍可以参考官方文档《Knowledge Manager Manual》 字符类型 组、量词、替换 例子: 事件文本
相关文章
相关标签/搜索