0
syslog 입력에서 JSON 필드를 추출하려고합니다.Splunk에서 JSON 필드를 추출 할 수 없습니다.
나는 다음과 같은 라인을 추가했습니다./etc/system/default/props.conf
에서
:
[mylogtype]
SEDCMD-StripHeader = s/^[^{]+//
INDEXED_EXTRACTIONS = json
KV_MODE = none
pulldown_type = true
SEDCMD
작품; syslogs 헤더가 제거됩니다.
그러나 JSON 필드는 구문 분석되지 않습니다.
아이디어가 있으십니까?