splunk中如何解析JSON、並做處理

最近有個splunk需求,程式所產生的log中想埋入JSON格式的內容。後續需要由splunk解析該JSON內的資訊、以分析、或相關警示的處理。

首先說明此次splunk中的log格式,舉三筆示意的log如下

向天池觀察向天蝦-鵠沼枝額蟲

向天蝦-鵠沼枝額蟲
向天蝦-鵠沼枝額蟲
向天山、面天山這條路線,以前就很常走。也因此常去向天池。但總是對於向天『池』這地名很好奇,畢竟我從未看過有水。直到有次看了林宗聖先生所著的台灣百名山1:大屯火山名山傳奇,才知道向天池這個火口湖在多日雨後真的會有『池水』。

慢慢的也才知道每當積水超過兩週後,俗稱向天蝦的鵠沼枝額蟲,他們於土中的卵會趁者積水期間趕緊孵化、生長、繁衍,在向天池完全乾涸前完成生命循環,直到下次積水時再一次循環。

去年向天池也曾積水,但積水約一週就退了,上去時只剩下兩處有淺淺的積水。但,裡面只見黑壓壓的蝌蚪,不見其他生物…

國慶前連續兩週的大雨,查了氣象局的降雨統計推估向天池應該會積水。朋友趁國慶日調班的日子先上去看向天『池』,果然看到了滿滿的池水…但,卻只有看到一隻向天蝦。(唉…我還是沒看過向天『池』)

南港山步道看雷虎小組衝場

108國慶-雷虎小組-AT3
飛越圓山飯店上空的雷虎小組

國慶連假前,同事忽然問我之前在拇指山拍國慶典禮雷虎小組是在何處查到時間的?記憶中,上次是總統府FB上有提供國慶典禮的時程表,可是…今年FB上的時程表卻沒有時間。最後終於在國慶日前一天在2019國慶大會手冊找到了時間,並提供給同事參考。

看活動行程,這次衝場除了雷虎小組,還多了IDF。讓我又興起找座山頭拍飛機的念頭,於是臨時改變國慶日當天的行程,由原本去向天池觀察向天蝦(鵠沼枝額蟲)的計畫,變成先去拍IDF、與雷虎小組後,下午才去向天池。

富士山-吉田路線

富士山-吉田路線-富士山頂上奧宮
吉田路線-富士山頂上奧宮

幾個月前就規劃九月爬富士山(3776公尺),沒想到玉山(3952公尺)行程因抽籤五次才得以成行,這一拖就到了八月。結果就是,一個月內先後登上台灣、日本的最高峰。有點瘋狂的是…出發去富士山的前一天還去參加健行筆記-山林元氣補給站-金面山補給站的活動…想說…可以拿行動糧-天然谷纖穀派,在登富士山途中享用~ XD
富士山-吉田路線
金面山補給站拿到的天然谷纖穀派,隔天就帶到富士山補充能量~
以及好吃的澎湖奶油花生酥

這裡為何特別標注高度呢?因為玉山又名新高山,這新高山之名來自日治時期,當時日本人發現玉山比富士山還要高,於是稱玉山為新高山。但…後來日本人又發現雪山也比富士山高,所以日本人稱雪山為次高山…其實,台灣好幾座山都比富士山高…有興趣可參考台灣百岳清單