Splunk子搜索以查找正则表达式

时间:2018-11-23 11:55:27

标签: search splunk splunk-query

我想对以下杂音查询使用单个搜索查询。

第一次搜索会给我一个动态字段myorderid

index = mylog“ trigger.rule:ID-*:意外的系统错误” | rex field = _raw“ Id-”“(?[^:] *)” |表myorderid

我想在以下搜索条件中传递上述myorderid

index = mylog API = Order orderid = myorderid

任何人都可以帮助我使用splunk中的子搜索来创建单个查询。

1 个答案:

答案 0 :(得分:1)

您尝试过显而易见的事情吗?

api "androidx.recyclerview:recyclerview:1.0.0"