2016-11-16 2 views
0

splunk에 대한 새로운 기능이며 xml 로그 데이터를 splunk에 넣고 보고서를 작성하려고합니다.
스플래크 서버에 입력되는 XML 데이터가 있습니다. 아래 데이터의 형식이 나는이 정보를 추출하고이 표 형식으로 변환하고 싶지 xml 로그를 Splunk의 테이블 형식 출력으로 변환하는 방법

<str name=size>3.32mb</str>

을 데입니다. 아래 Size | 3.32mb

처럼 나는 xmlkv에 대해 뭔가를 읽을 수 있지만 내가 그것을 <size>3.32mb</size> 같은 XML 데이터에서 작동 생각하지만 난이 내 요구 사항에 대한 작동 방법을 잘 모르겠습니다.

아무도 나를 이해하는 데 도움이 될 수 없으며 또한 이것을 달성하기 위해 안내합니다.

미리 감사드립니다.

답변

0

XML 데이터가 "XML"라는 필드에 있음을 가정 할 때, 당신이 당신이 원하는 추출 할 수 있습니다 :

xpath outfield=name field=xml "//str/@name" | spath input=xml output=sizeval path=str | fields name, sizeval 

이 XPath와 SPATH에 대한 인 Splunk 도움말을 참조하십시오 - 예 가이드에 충분하다 당신.