我需要提取命令,无论我们在下一行 CMD 后面的 ( ) 中看到什么。
Oct 29 08:00:01 data2 crond[14368]: (root) CMD (sh -xv /home//ste-telnet.sh > /home/hari/logs/ste-telnet$(date +'%Y_%m_%d_%h_%m').succ 2> /home/hari/logs/ste-telnet$(date +'%Y_%m_%d_%h_%m').err)
我需要为此使用正则表达式,因为 splunk 只理解这一点。