如何使Splunk查询区分大小写

时间:2017-12-13 18:14:20

标签: java splunk splunk-query

如何使我的查询区分大小写。

说我希望我的搜索结果为"Case Sensitive"而不是"CASE sensitive""CASE SENSITIVE"

这就是我使用的并没有帮助。

index=foo_foo sourcetype=foo "Is my query CASE(Case Sensitive)"

我已尝试使用CASE(Case Sensitive),但这并没有帮助我获得结果。

1 个答案:

答案 0 :(得分:1)

我怀疑Splunk正在逐字地解释你的搜索字符串所以没有将CASE视为一种功能。

试试这个:

index=foo_foo sourcetype=foo "Is my query "CASE(Case Sensitive)