Я пытаюсь написать запрос splunk, который в основном извлекает поля между разделителем «,» и помещает значение в переменную.wildcard dot-star игнорировать делиметр
Я хочу извлечь все между двумя запятыми.
,extract [email protected]#$,
,extract [email protected]#$, etc
Теперь есть не вариант, чтобы не давать какие-либо регулярное выражение, и просто получить все между , ,
.
Так близко, я могу думать, ,.*,
.. однако .*
будет жадным и соответствовать всем остальным.
Есть ли регулярное выражение, которое можно использовать, чтобы остановить сопоставление подстановочных знаков после того, как встречается ,
?
Я попытался
.*$,
.*,
, который не работал.
Попробуйте '. * ?,'. В большинстве ароматизаторов регулярных выражений a? после * делает его неживым. У меня нет опыта splunk, поэтому я не могу подтвердить, что это касается вашего примера. –