在Sumologic中搜索查询 - 包含

时间:2017-06-30 09:12:45

标签: sumologic

我在Sumologic的搜索查询中有点迷失了。我需要获取_sourceHost包含production

的日志

对于SQL,它看起来像这样

WHERE app="my-app" AND _sourceHost LIKE "%production%"

有人知道Sumologic中是否可以使用它?

2 个答案:

答案 0 :(得分:2)

答案 1 :(得分:0)

您可以为_sourcehost=的字符串添加通配符我不知道app =是否是字符串的一部分,或者它是否为索引值。如果它只是日志字符串的一部分,它将如下所示:

"app=\"my-app\"" AND _sourceHost=*production*

否则可能是

app=my-app AND _sourceHost=*production*

更进一步,您也可以在字符串中间使用通配符,例如

prod*box符合prod553boxprod999boxprodfoobox