我正在request_uri
从日志文件中解析:
_sourceName="/opt/zazma/var/logs/AuditRequest.log"
| parse "method=*, statusCode=*, requestURI=*," as method, status_code, request_uri
| count by method, request_uri, status_code
| sort by request_uri
URI 包括 ID 和电子邮件地址。我想用'{Id}'
or替换所有现有的 ID '*'
,并用 替换所有现有的电子邮件'{email}'
,但 Sumo 的REPLACE
功能不支持正则表达式。
有没有其他方法可以替换value
URI 中的 ?