Я использую Splunk для индексирования журналов с несколькими полями с тем же именем. Все поля имеют одинаковый смысл: 2012-02-22 13: 10: 00, ip = 127.0.0.1, to = email1 @ example.com, to = email2 @ example.comSplunk: Извлечение нескольких полей с тем же именем
В автоматическом извлечении для этого событие, я получаю только «[email protected]», извлеченный для поля «Кому». Как я могу убедиться, что все значения извлечены?
Спасибо!