Slide 13
Slide 13 text
フィールド抽出
13
parse "* * * [*] ¥"* * *¥" * * ¥"*¥" ¥"*¥" " as
src_ip,tmp1,tmp2,tmp3,method,url,http_version,status_code,res_size,referer,useragent
| parse regex field=url "^(?:https?://)?(?[¥w¥-¥.]+?)(?::(?¥d{1,5}))?(?/.*?)?$" nodrop
SumoLogicでは、以下のようなParseクエリを書くことで各フィールドを抽出できます