【问题标题】:How to count the occurrences of a regex match over time in sumologic?如何计算 sumologic 中正则表达式匹配的出现次数?
【发布时间】:2020-11-18 03:13:14
【问题描述】:

我的日志包含我想要捕获的特定错误字符串。我想跟踪一段时间内的总错误,而不关心任何特定错误,因为错误消息包含id,这意味着每个错误都被视为不同。

_collector="Service" 
| parse regex "error: (?<error>.+?(?=,))"
| timeslice 15m
| sum(error) as total_errors by _timeslice
| count by _timeslice, total_errors

这样做的问题是它没有正确地将错误分组,而是显示一个图表,其中每行都是单独的错误。

有什么建议吗?

【问题讨论】:

    标签: regex sumologic


    【解决方案1】:

    所以结果证明这是一个过于复杂的案例。

    _collector="Service" "error:"
    | timeslice 5m
    | count by _timeslice
    

    我们不需要正则表达式,因为我们不关心具体的值。

    【讨论】:

      猜你喜欢
      • 2021-01-23
      • 1970-01-01
      • 2011-11-14
      • 2015-09-19
      • 1970-01-01
      • 2012-02-24
      • 2015-04-10
      • 2016-03-18
      相关资源
      最近更新 更多