1
我正在使用Splunk将具有相同名称的多个字段的日志编入索引。所有字段的含义相同: 2012-02-22 13:10:00,ip = 127.0.0.1,to = email1 @ example.com,to = email2 @ example.comSplunk:提取具有相同名称的多个字段
在自动提取中事件中,我只会将“[email protected]”提取为“to”字段。我怎样才能确保提取所有的值?
谢谢!