我只是在学习 Splunk 查询,我正在尝试myfile.csv
根据regex
表达式从文件中获取数据。
特别是,我很期待,只打印列fqdn
不以udc.net
和结尾的行htc.com
。
下面是我的查询,它正在工作,但我写了两次。
| inputlookup myfile.csv
| regex support_group="^mygroup-Linux$"
| regex u_sec_dom="^Normal Secure$"
| regex fqdn!=".*?udc.net$"
| regex fqdn!=".*?htc.com$"
| where match(fqdn,".")
我正在尝试将它们与|
分离但不工作相结合......
| regex fqdn!="(.*?udc.net | ".*?htc.com)$"