1

我在日志文件中引用了由 Splunk 处理的参数:

"Version":"21"

如何提取该参数以在这样的请求中使用:

Version = "21" OR ...

请注意,不能修改当前 Splunk 的配置文件。

4

1 回答 1

0

您是否尝试过在值周围加上转义引号,例如

\"Version\" = "\"21\""

这可能会影响值中的引号。

于 2013-09-19T20:18:53.443 回答