【发布时间】:2015-07-30 09:19:43
【问题描述】:
Splunk 最佳做法是使用键/值对。它还说如果值包含空格,则将它们括在引号中。所以,假设我的原始值为Fred Smith:
my_key=name my_value="Fred Smith"
没关系,我已经添加了引号。但是,如果我有一个原始值 " Fred Smith"(请注意已经存在的引号和开头的空格)——这将产生:
my_key=name my_value="" Fred Smith""
这将被视为:
my_key=name my_value=""
my_key=Fred my_value=Smith""
在 Splunk 值中转义引号的最佳做法是什么?
【问题讨论】:
-
您是否尝试过在报价单上使用反斜杠?这在搜索字段中似乎对我有用。
标签: splunk