使用 sumologic,我如何对消息部分为 json(所以不完全)的日志条目执行查询?
示例条目:
[2020-04-30 02:10:32] 生产。警告:我们受到速率限制 {"class":"App\WebhookService\WebhookExecutor","headers":{"Date":["Thu, 30 Apr 2020 02 :10:32 GMT"],"Content-Type":["application/json"],"Content-Length":["88"],"Connection":["keep-alive"],"Set-Cookie “:……
我有很多具有不同类路径的此类错误,有些是 webhook 执行,有些是不同的对象。我的最终目标是能够计算每个类名的日志条目,如下所示:
WebhookExecutor | 156
SyncDataService | 48
DeleteService | 13
我从以下内容开始:
"We were rate limited" | json auto | json "class"
我对 ^ 的期望是它会class
在我的日志搜索结果中创建一个名为的列,然后我可以按此分组、计数等。