从Splunk摄取的JSON中删除字段

时间:2018-06-08 19:17:45

标签: amazon-web-services amazon-sqs splunk splunk-query

当通过SQS将警报转发给Splunk时,它会自动将整个JSON文档推送到一个名为“BodyJson”的字段中。

如何从中提取实际字段,以便它们不被嵌入?

{{1}}

0 个答案:

没有答案