我对 splunk 还很陌生。我们有三个 hbase 集群,所有这些集群都有多个 zookeeper 节点和区域服务器,就像我在下面提到的那样。
集群 1
test101.blah.com
test102.blah.com
..
test199.blah.com
集群 2
test201.blah.com
test202.blah.com
..
test299.blah.com
集群 3
test301.blah.com
..
test399.blah.com
我正在尝试过滤以特定集群为中心的日志。所以我使用生成器来创建像这样的过滤语句host="test101.blah.com" or host=test102.blah.com"..or host="test199.blah.com"
,并为其他集群构建相同的查询。
我知道它效率低下。有没有一种有效的方法通过正则表达式或通过 splunk 的模式匹配来做到这一点?