Я использую Splunk для индексации журналов с несколькими полями с одинаковыми именами. Все поля имеют одинаковое значение: 2012-02-22 13: 10: 00, ip = 127.0.0.1, to = email1 @ example.com, to = email2 @ example.com
При автоматическом извлечении для этого события я получаю только «[email protected]», извлеченный для поля «Кому». Как я могу убедиться, что все значения извлечены?
Спасибо!