我的splunk日志格式具有键值对,但一个键具有调用者详细信息,既不是JSON也不是XML格式。这是记录的一些内部格式。Splunk自定义日志格式解析
JSON日志我可以用sPath解析,但有什么办法可以解析自定义格式。
例如我的日志格式如下
Key1 = value1 | Key2 = value2 | KEY3 =({intern_key1 =值1; inern_key2 =值2; intern_key3 =值3}; {intern_key1 =值1; inern_key2 =值2; intern_key3 =值3}; {intern_key1 =值1; inern_key2 =值2; intern_key3 =值3})
基本上格式就像
({key = value; key = value; key = value}; {key = value; key = value; key = value}; {key = value; key = value; key = value}; {key = value; key = value; key = value})
有没有什么办法可以解析Splunk?
我以JSON格式转换日志,然后使用spath。 –