CloudWatch日志查询问题:如何匹配engineer/doctor/builder任一字符串
正确的CloudWatch多关键词日志查询语句
你之前的错误在于用了[]字符集语法,这会让正则匹配方括号里的单个字符(比如e、n、|这类),而不是完整的目标单词,所以才会返回无关结果。
要匹配包含engineer、doctor或builder任意一个的日志,直接用正则的|(或)逻辑即可,正确的查询语句如下:
fields @timestamp, @message | filter @message like /engineer|doctor|builder/ | sort @timestamp desc | limit 20
如果需要精准匹配完整单词(避免匹配到engineers这类衍生词),可以给每个关键词加上单词边界\b:
fields @timestamp, @message | filter @message like /\bengineer\b|\bdoctor\b|\bbuilder\b/ | sort @timestamp desc | limit 20
内容的提问来源于stack exchange,提问作者user3625533
相关产品推荐
相关产品推荐

