如何用AWS CloudWatch Insights拆分日志中逗号分隔的缺失项为单行?
AWS CloudWatch Insights 实现日志条目拆分
可以实现,以下是具体的查询语句及步骤说明:
fields @timestamp, message | filter level = "INFO" and message like /Missing_Items:/ | parse message /Missing_Items: (.*)/ as items_str | split(items_str, ", ") as items_list | mv-expand items_list as item | display item
语句说明:
fields @timestamp, message:指定要处理的核心字段filter level = "INFO" and message like /Missing_Items:/:精准筛选出包含"Missing_Items"的INFO级日志条目parse message /Missing_Items: (.*)/ as items_str:通过正则表达式提取出"Missing_Items: "之后的所有内容,存储为items_str变量split(items_str, ", ") as items_list:将逗号加空格分隔的字符串拆分为数组格式mv-expand items_list as item:把数组中的每个元素展开成单独的行display item:仅展示拆分后的单个条目,得到每行一个Item的预期结果
内容的提问来源于stack exchange,提问作者KVM
相关产品推荐
相关产品推荐

