0
syslog入力からJSONフィールドを抽出しようとしています。私は次の行を追加しました./etc/system/default/props.conf
でSplunkでJSONフィールドを抽出できません
:
[mylogtype]
SEDCMD-StripHeader = s/^[^{]+//
INDEXED_EXTRACTIONS = json
KV_MODE = none
pulldown_type = true
SEDCMD
作品。 syslogsヘッダーが削除されます。
しかし、JSONフィールドは解析されません。
アイデア?