如何在splunk中使用正则表达式从多个句子中提取句子

时间:2019-04-03 11:30:51

标签: regex splunk

我正在尝试使用splunk中的正则表达式从多个句子中提取一个Applicant句子

申请人:BP Exploration(Alaska)Inc.,邮政信箱196612,安克拉治,阿拉斯加99519 代理商:BP Exploration(Alaska)Inc.的Jennifer Collins 位置:项目地点位于Umiat Meridian T. 11 N.,R. 15 E.,第26节内; USGS Quad Map Beechey Point B-3;纬度70.276939ºN.,经度-148.27539ºW .;在阿拉斯加的普拉德霍湾附近。

1 个答案:

答案 0 :(得分:0)

根据您的要求,我认为您只想在开头有“申请人”的行上检索值。

以下表达式即可完成工作。

APPLICANT: (?<ApplicantGroup>[\w\d()., ]+)

点击here进行演示。

由于“申请人”将是在收集所需值之后定位该行的标识符。如果正则表达式中有特殊字符,则可以添加特殊字符。

相关问题