2016-11-16 22 views
0

splunkには新しく、xmlログデータをsplunkに入れてレポートを作成しようとしています。
私はsplunk serverに供給されているxmlデータを持っています。以下のデータの形式は、私はこの内容を抽出し、これを表形式で変換したいxmlログをSplunkの表形式の出力に変換する方法

<str name=size>3.32mb</str>

を持っています。 Size | 3.32mb

以下のように私はxmlkvについて何かを読んで私はそれが<size>3.32mb</size>のようなXMLデータ上で動作しますが、私は、これは私の要件のために働くだろうかわからないと思います。

誰でもこのことを理解するのを手伝ってください。これを達成するためにも私を導くことができますか?

ありがとうございます。

答えて

0

XMLデータは、「XML」というフィールドであると仮定すると、あなたはこれであなたが欲しいものを抽出することができます。

xpath outfield=name field=xml "//str/@name" | spath input=xml output=sizeval path=str | fields name, sizeval 

は、XPathとSPATHについてSplunkのヘルプを参照してください - 例が導くには十分です君は。

関連する問題