Splunk搜索特定模式

时间:2018-06-06 15:24:20

标签: regex splunk

我试图在Splunk中搜索特定模式。 我正在寻找像 -

这样的东西
url_path: /myapp/ver1/items/d9122444-8e98-4632-bc85-c60785784c26

结构是' myapp / ver1 / items / UUID'

我不想获得在商品ID之后继续的任何网址。

我尝试过像

这样的事情
search url_path=* | rex field=url_path "^\/myapp\/ver1\/items\/(?<item_id>.{36}$)"

但我也得到了诸如

之类的网址
/myapp/ver1/items/d9122444-8e98-4632-bc85-c60785784c26/sub/636f643c-e7c1-4323-8e62-1d514d276c05/

我错过了什么?

0 个答案:

没有答案