Splunk 查询表
我有一个 Splunk 查询,它返回类似以下内容:
t=something; l=something_else; Rule Flow with data {"path": "some/path", "response": {...}...}
我正在尝试获取此外部对象内的“响应”对象内的数据元素表。当我添加此内容时:
|
table t, l
我在表中得到了这些元素(t 和 l),但我不确定如何访问这些对象。我尝试过使用“规则流与数据”的所有组合作为关键,但没有运气。
I have a Splunk query that returns something like:
t=something; l=something_else; Rule Flow with data {"path": "some/path", "response": {...}...}
I am trying to get a table of the data elements inside the "response" object which is inside this outer object. When I add this:
|
table t, l
I get those elements (t and l) in a table just fine but I'm not sure how to access the objects. I have tried using all combinations of "Rule Flow with data" as the key but no luck.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论