如何构建一个 sumologic 查询,该查询将在聚合表中返回以下日志项,该聚合表对 uri、status_code 和请求数进行分组。例如:uri = /healthcheck、status_code = 200 和 requests = 1。
<27>Sep 12 11:03:26 my-app/0.0.0/75a2b6b67d68[2908]: [Wed Sep 12 11:03:26 2018] 00.00.00.00:00000 [200]: /healthcheck
我特别不确定如何解析这样的日志,我试过了,但没有奏效:
_source="syslog-collector-tcp" "my-app"
| parse "[*] : *" as request