我尝试在Splunk中对以下数据执行'add extraction':
771927行:错误:N17739限位开关X-30.05.2015 23:28:26.405
我希望'Line 771927:ERR:'作为一个字段,'ERR:N17739限位开关X-'作为另一个字段,'30 .05.2015'作为另一个字段,'23:28:26.405'作为最后一个字段
当我尝试提取时,这条线路工作正常,但下面的线条引发错误:
772014行:错误:N17738限位开关Y + 30.05.2015 23:32:10.694
虽然两条线都有相同的模式,但我无法提取第二条线。
任何人都可以帮忙解决这个问题。