我的子搜索包含这个预定义的字段,我正在尝试使用它来搜索我的主搜索,该搜索使用 rex 获取该字段,但我没有得到任何结果。
我尝试了一些不同的东西:
host=blah... [search...| table my_field] | rex field=_raw "...<my_field>..."
host=blah... |rex field=_raw "...<my_field>..." | regex [search... | table my_field]
host=blah... | rex field=_raw "...<my_field>..." | regex my_field=[search...| table my_field]
有人知道我该怎么做吗?