splunk中的正则表达式匹配

时间:2013-05-24 10:41:48

标签: regex splunk

我正在尝试匹配正则表达式 29f4b320-ae87-44b3-8834-509d0505c12e
这种数字。

我正在为用户提供一个文本框,他可以在其中输入c12e,-44b3等数字。 如果它们作为一部分存在,它应该作为整体和事件匹配。因为29f4b320-ae87-44b3-8834-509d0505c12e上面存在两个输入,所以它应该匹配。
但是如果以连字符开头或以连字符结尾则忽略它 如何忽略连字符仍然匹配?

Xml代码

<view onunloadCancelJobs="False" autoCancelInterval="100">
<label>Search</label>

<!-- Beginning of Chrome -->
<module name="AccountBar" layoutPanel="appHeader" />
<module name="AppBar" layoutPanel="navigationHeader"/>
    <module name="SideviewUtils" layoutPanel="appHeader" /> 
     <module name="Message" layoutPanel="messaging">
  <param name="filter">*</param>
  <param name="clearOnJobDispatch"> False</param>
  <param name="maxSize">1</param>
</module> 
<module name="TitleBar" layoutPanel="viewHeader">
 <param name="actionsMenuFilter">dashboard</param> 
</module>

<!-- End of Chrome -->
<module name="HiddenSearch" layoutPanel="mainSearchControls">
    <param name="search">sourcetype=insight/insight.lntinfotech/INSPRODSP *$target$*</param>
    <module name="ExtendedFieldSearch">
 <param name="intention">
 <param name="name">stringreplace</param>
 <param name="arg">  
   <param name="target">
      <param name="default">500</param>
   </param>
  </param>
 </param>
 <param name="replacementMap">
 <param name="arg">
<param name="target">
<param name="value"></param>
</param>
</param>
</param>
<param name="field">Wildcard search</param>
 <module name="EventsViewer" layoutPanel="resultsAreaLeft">
<param name="segmentation">full</param>
</module>
</module>
</module>
</view>

1 个答案:

答案 0 :(得分:0)

尝试在*$target$*周围添加一些引用。