我试图在Splunk中搜索特定模式。 我正在寻找像 -
这样的东西url_path: /myapp/ver1/items/d9122444-8e98-4632-bc85-c60785784c26
结构是' myapp / ver1 / items / UUID'
我不想获得在商品ID之后继续的任何网址。
我尝试过像
这样的事情search url_path=* | rex field=url_path "^\/myapp\/ver1\/items\/(?<item_id>.{36}$)"
但我也得到了诸如
之类的网址/myapp/ver1/items/d9122444-8e98-4632-bc85-c60785784c26/sub/636f643c-e7c1-4323-8e62-1d514d276c05/
我错过了什么?