Я использую ниже запрос для шунта ORA-00001
из набора файлов журнала. этот запрос работает нормально только для one log file
.Как использовать Wild card в разделе where?
index=xyz* NOT [search index=xyz* "ORA-00001" | WHERE source="/logs/sit/camel-audit.log"]
, но когда я ставлю джокер в where clause
, он не работает.
index=xyz* NOT [search index=xyz* "ORA-00001" | WHERE source="/logs/*/camel-audit.log"]
Не могли бы вы помочь мне в том, как использовать дикую карточку в месте где?
Спасибо, Маниш, он работает сейчас :-) –
@ RandeepSingh - Можете ли вы принять это как ответ, если это сработало для вас? – Manish