标签: regex splunk
我需要您的帮助。
我使用Regex1关于数据提取。 但是在很多情况下我该怎么办?
示例
hOme = 0.00 AbC= 0.50 KEN123 =0.80 4 = 1.00 5=200
你能给我建议吗?
我使用提取
hOme\s\=\s(?<Home>[\d\.]+) ....
非常感谢..
答案 0 :(得分:0)
不确定所希望的输出是什么,但是此表达式可能是开始的选项:
([^=\s]+)\s*=\s*(.*)
另一个选择是:
(?i)(home|abc|ken123|4|5)\s*=\s*(.*)
或者也许:
(?i)(home)\s*=\s*(.*)|(abc)\s*=\s*(.*)|(ken123)\s*=\s*(.*)|(4)\s*=\s*(.*)|(5)\s*=\s*(.*)
在this demo的右上角对表达式进行了说明,如果您想探索/简化/修改它,在this link中,您可以观察它如何与某些示例输入步骤匹配如果愿意,可以逐步进行。