我正在尝试编写一个 Splunk SPL 查询,它将向我显示用户在我的一个 Web 应用程序中寻找的最流行的搜索词。我已经在 Splunk 中有日志,但我很难从事件中提取搜索参数。该事件显示完整的 SQL 选择语句,如下所示:
select result from table where search_term = 'searched for this text'
我怎么能有这个:
index=my_app search_term | top result
我如何实际捕获搜索词?
谢谢