Creación de expresiones RegEx
En IBM® Cloud Logs, puede utilizar reglas de análisis para controlar la estructura de los datos aplicando expresiones RegEx antes de que los datos se indexen para la búsqueda.
IBM Cloud Logs utiliza el RegEx Golang flavor.
Un patrón RegEx distingue entre mayúsculas y minúsculas.
Cuantificadores
| Cuantificador | Coincidencias |
|---|---|
* |
0 o más coincidencias del carácter o secuencia anterior. |
? |
0 o 1 coincidencias del carácter o secuencia anterior. |
+ |
1 o más coincidencias del carácter o secuencia anterior. |
{N} |
Coincide exactamente con N veces el carácter anterior. |
{N,} |
Coincide con N o más veces el carácter anterior. |
{N,Z} |
Coincide entre N y Z veces el carácter anterior. |
Caracteres
| Caracteres | Coincidencias |
|---|---|
. |
Establece una coincidencia con cualquier carácter individual. |
.* |
Coincide con cualquier cosa. |
\d |
Coincide con 1 dígito único. |
\d* |
Coincide con N dígitos. |
\D |
Coincide con cualquier símbolo excepto dígitos. |
\w |
Coincide con cualquier letra, dígito o subrayado. |
\W |
Coincide con cualquier carácter que no sea una letra, dígito o subrayado. |
\s |
Coincide con un carácter de espacio en blanco. |
\S |
Coincide con cualquier carácter excepto espacio, tabulador, nueva línea o retorno de carro. |
\s* |
Coincide con N caracteres de espacio en blanco. |
\S |
Coincide con cualquier carácter que no sea un espacio en blanco. |
\S* |
Coincide con N caracteres que no son espacios en blanco. |
Anclas
| Anclas | Coincidencias |
|---|---|
\b |
Define un límite de palabra. |
^ |
Coincide con el inicio de una serie o línea. |
$ |
Coincide con el final de una cadena o línea. |
Agrupaciones
| Agrupación | Coincidencias |
|---|---|
[ ] |
Representa un grupo de caracteres. |
( ) |
Se utiliza para agrupar patrones. |
[abcd...] |
Coincide con 1 carácter de los incluidos entre corchetes. |
[a-z] |
Coincide con 1 carácter en el rango de a a z. |
[^a-z] |
Coincide con 1 carácter que no está en el rango de a a z. |
[....]+ |
Coincide con 1 o más caracteres de los listados entre corchetes. |
[....]? |
Coincide con 1 o 0 caracteres de los listados entre corchetes. |
[^"]* |
Coincide con N caracteres excepto las comillas dobles. |
[^"\s]* |
Coincide con N caracteres excepto las comillas dobles y el espacio en blanco. |
[^.]* |
Coincide con 0 o más no puntos. |
Grupos de captura con nombre
Puede utilizar grupos capturados con nombre en una expresión RegEx para definir campos nuevos a partir de datos existentes en el registro de anotaciones.
El formato de un grupo de captura es el siguiente:
(?P<fieldName>RegularExpression)
Donde
-
?Prepresenta el principio de un grupo de captura. -
fieldNamedebe establecerse en el nombre del campo que se está añadiendo. -
RegularExpressionrepresenta el RegEx que define el valor del nuevo campo.RegEx no tiene que coincidir con todo el registro.