我有一个日志声明,如2017-06-21 12:53:48,426 INFO transaction.TransactionManager.Info:181 - {“message”:{“TransactionStatus”:true,“TransactioName”:“removeLockedUser-1498029828160”}} 。 如何提取TransactionName和TranscationStatus并以表格形式TransactionName及其计数打印。如何使用rex命令提取两个字段并在一个搜索查询中统计两者的数量?
我试过下面的查询但没有得到任何成功。它总是给我0.
sourcetype = 10.240.204.69“TransactionStatus”| REX字段= _raw “.TransactionStatus(?)” |统计数((状态=真))作为SUCCESS_COUNT