1
我正在使用Splunk將具有相同名稱的多個字段的日誌編入索引。所有字段的含義相同: 2012-02-22 13:10:00,ip = 127.0.0.1,to = email1 @ example.com,to = email2 @ example.comSplunk:提取具有相同名稱的多個字段
在自動提取中事件中,我只會將「[email protected]」提取爲「to」字段。我怎樣才能確保提取所有的值?
謝謝!