發表文章

目前顯示的是有「splunk」標籤的文章

splunk中如何解析JSON、並做處理

圖片
最近有個splunk需求,程式所產生的log中想埋入JSON格式的內容。後續需要由splunk解析該JSON內的資訊、以分析、或相關警示的處理。 首先說明此次splunk中的log格式,舉三筆示意的log如下