You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Sumologic高级模式查询返回多余结果,请求排查问题

你的Sumo Logic查询存在两个核心错误
  • 未筛选目标日志:当前查询只是给test列赋了固定字符串,没有对日志内容做过滤,所以所有属于my_source分类的日志都会被返回,不管是否包含你要找的"job - Finished job entry"内容。
  • test列赋值逻辑错误:用"job - Finished job entry *" as test这种写法,只会让所有返回结果的test列都显示这个固定字符串,而不是从日志中提取或关联匹配的目标内容。
正确的查询写法

如果你要提取包含"job - Finished job entry"的日志,同时显示匹配的片段和原Message列,可以这么写:

_sourceCategory=my_source
| where contains(message, "job - Finished job entry")
| parse "job - Finished job entry *" as test

如果需要更精确的正则匹配(适配复杂通配场景),可以用:

_sourceCategory=my_source
| where matches(message, "job - Finished job entry .*")
| parse regex "job - Finished job entry (.*)" as test

这样就能只返回包含目标内容的日志,test列会显示匹配到的后续内容,同时保留原Message列。

内容的提问来源于stack exchange,提问作者Chicken Sandwich No Pickles

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 11:48:09