Я довольно новичок в разрыве. У нас есть три hbase-кластера, и у всех из них есть несколько узлов zookeeper и серверы регионов, перечисленные на них, как то, что я упомянул ниже.Splunk Regex для фильтрации по именам хостов
Кластер 1
test101.blah.com
test102.blah.com
..
test199.blah.com
Cluster2
test201.blah.com
test202.blah.com
..
test299.blah.com
Cluster3
test301.blah.com
..
test399.blah.com
Я пытаюсь фильтровать п или журналы, сосредоточенные вокруг определенного кластера. поэтому я использовал генератор для создания таких утверждений фильтрации, подобных этим host="test101.blah.com" or host=test102.blah.com"..or host="test199.blah.com"
, и создавал те же запросы для других кластеров.
Я знаю его неэффективность. Есть ли эффективный способ сделать это с помощью регулярного выражения или сопоставления шаблонов через splunk?