正则表达式清理日志
字段提取中正则表达式的使用:
提取日志中的信息格式:(?<字段名称>匹配具体信息的正则表达式) 日志样例: 正则表达式 提取出78 时间信息 localhost CROND. 后面的信息合并 提取78: &;(?<ptl>d+)&;. d:数字。 +:代表前面部分重复一个或者多次 拆分结果: hostname:"localhost" message:"(root) CMD (/usr/lib64/sa/sa1 1 1)" prl:"78" timestamp:"2019-08-21T17:10:01.461970+08:00" type:"CROND:" raw_message:"<78> 2019-08-21T17:10:01.461970+08:00 localhost CROND: (root) CMD (/usr/lib64/sa/sa1 1 1)" (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |