ich denselben Domain-Namen in meinen Logs haben:Logstash: Entfernen Subdomäne mit Regular Expression
queryname= domain.com
queryname= sub1.domain.com
queryname= sub-2.sub1.domain.com
queryname= suB3.sub-2.sub1.domain.com
ich in logstash bekommen Domains nur ohne Sub-Domain. Wie kann es in Mutate gsub tun?
Der Versuch, so zu tun, aber es funktioniert nicht
mutate {
gsub => [ "queryname", "(?!([a-zA-Z0-9\-]{0,61})\.([a-zA-Z]{2,6})$)", "" ]
}
ein wenig verwirrt, wird jede Beratung glücklich sein. Dank
Zur Bestätigung möchten Sie nur die erste Abfrage ausgewählt haben, ja? Oder möchten Sie 'domain.com' aus jeder einzelnen dieser Abfragen auswählen? – Druzion
"domain.com" (Second-Level-Domain) von jeder Zeichenfolge – kllaud