【发布时间】:2021-02-17 09:18:45
【问题描述】:
我有如下 json 格式的 Splunk 搜索结果:
"{
"Name": "RUNQDATA",
"RunId": "2021021701",
"Details": <{
"RunQID": "796562",
"TQID": "796562",
"Ent": {
"NAME": "Inv",
"Store": {
"NAME": "FSW",
"TYPE": "QUEUE",
"USERNAME": "abc"
}
},
"ADD_COUNT": "5740",
"UPDATE_COUNT": "0",
"DELETE_COUNT": "0"
}>,
"status": "success",
}"
如何从中提取像 ADD_COUNT 或 UPDATE_COUNT 这样的字段?我尝试了 spath 和其他选项,但无法获得所需的结果。可能是因为 json 包含 .
感谢您提供任何帮助。
【问题讨论】:
标签: json splunk text-extraction