Използвам Splunk за индексиране на регистрационни файлове с множество полета с едно и също име. Всички полета имат едно и също значение: 2012-02-22 13:10:00,ip=127.0.0.1,[email protected],[email protected]
При автоматичното извличане за това събитие получавам само „[email protected]“ извлечено за полето „до“. Как мога да се уверя, че всички стойности са извлечени?
Благодаря!