3

如何使我的查询区分大小写。

说我想要我的搜索结果"Case Sensitive"而不是"CASE sensitive""CASE SENSITIVE"

这是我正在使用的,没有帮助。

index=foo_foo sourcetype=foo "Is my query CASE(Case Sensitive)"

我试过使用CASE(Case Sensitive),但这并没有帮助我得到结果。

4

1 回答 1

2

我怀疑 Splunk 是从字面上解释您的搜索字符串,所以没有将 CASE 视为一个函数。

尝试这个:

index=foo_foo sourcetype=foo "Is my query "CASE(Case Sensitive)
于 2017-12-14T15:04:34.650 回答