我有许多apache日志,其中的消息与此类似:
GET编辑器/103HTTP/1.1 500 21471
我有许多这样的日志存储在ElasticSearch中,我想使用正则表达式来检索它们。例如,“ GET编辑器/103HTTP/1.1”和“ 21471”可以有所不同,因此我将它们设置为通配符。我想通过使用模式* 500 *搜索获得消息GET editor / 103HTTP / 1.1 500 21471所在的apache日志,其中*表示通配符。如何使用正则表达式实现这一目标?不同的日志具有不同的消息,因此通配符的数量也可能非常多。
PS:我已经知道如何在ES中设置正则表达式查询。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句