Splunk在事件中提取Json格式字段

问题描述 投票:1回答:1

我有一个事件,它不是json格式,但是有一个json格式字段git_info,像这样

2019-11-22 09:05:34.000, iterationName="201903", projectName="project1", pkg_id="16505", pkg_name="NGTS_V1.1.9_SIM_20191122.zip", pkg_size="84.0 MB", create_time="2019-11-22 09:05:34", git_info="[
  {
    "branch": "develop",
    "repoURL": "url1",
    "commitId": "2c977fa"
  }
]", upload_type="auto", in_dev="1", in_snapshot="0", in_release="0"

我要提取git_info字段并统计分支和仓库的数量以及其他统计信息。我该如何完成?

json events splunk
1个回答
0
投票
index=foo | spath input=git_info "{}"
© www.soinside.com 2019 - 2024. All rights reserved.