Bootstrap

正则表达式 解决splunk hostname 问题

1: 先看splunk 的官网,他们对hostname 的提取:有: host / host_regex / host_segment 有专门的解释: inputs.conf - Splunk Documentation

 当host_regex / host_segment 同时匹配的时候,就按照host_segment 来配置。

下面正好有个case 可以练一下:

1: server files:

 2: splunk config:

;