【发布时间】:2021-05-18 14:35:11
【问题描述】:
我主要使用基本的 Splunk 查询,例如
index=myIndexHere source="path/to/logs/app.log" "Keyword to Filter Query On Example"
我的问题是,我想查找具有名为"Time taken:" 的值的日志。好的,那太好了——根据我上面写的,我知道该怎么做。我在 Splunk 中得到了一堆搜索结果,即 JSON 样式(这是从我的 Java Spring Boot 应用程序记录的),即
Object state is { "key1": "value",
"key2": "value",
"key3": "value"
}, Time taken: 500 ms
所以它是某种类似的格式。如何过滤/提取"Time taken:" VALUE(只是数字部分)并执行“> 1000ms”之类的简单逻辑条件,这样我只能得到大于 1000 毫秒的搜索结果?
【问题讨论】:
标签: java spring-boot splunk