私はセミコロンでファイルを持っています。区切られたテキストファイル。それはsplunkで索引付けされています。テキストファイルから行を検索する
INSERT INTO `account` VALUES ('abc');
INSERT INTO `account` VALUES ('xyz');
INSERT INTO `account` VALUES ('pqr');
INSERT INTO `account` VALUES ('mnp');
「pqr」を検索すると、1行だけが表示されます。現在、次の行 "mnp"も表示しています。ファイルにはタイムスタンプはなく、splunkはまだ日時で行をグループ化しています。例えば、上記のすべての行は、06/09/2011の下にグループとしてリストされています19:01:17.000
セミコロンで区切られたファイルから検索するときに、