Génération d'expressions RegEx

Dans IBM® Cloud Logs, vous pouvez utiliser des règles d'analyse syntaxique pour contrôler la structure de vos données en appliquant des expressions RegEx avant que les données ne soient indexées pour la recherche.

IBM Cloud Logs utilise la version Golang de RegEx.

Un motif RegEx est sensible à la casse.

Quantificateurs

Quantificateurs
Quantificateur Correspond
* 0 ou plusieurs correspondances du caractère ou de la séquence précédente.
? 0 ou 1 correspond au caractère ou à la séquence précédente.
+ 1 ou plusieurs correspondances du caractère ou de la séquence précédente.
{N} Correspond exactement à N fois le caractère précédent.
{N,} Correspond à N fois ou plus le caractère précédent.
{N,Z} Correspond entre N et Z fois le caractère précédent.

Caractères

Caractères
Caractères Correspond
. Correspond à un caractère.
.* Correspond à n'importe quoi.
\d Correspond à 1 chiffre unique.
\d* Correspond à N chiffres.
\D Correspond à n'importe quel symbole à l'exception des chiffres.
\w Correspond à une lettre, un chiffre ou un trait de soulignement.
\W Correspond à tout caractère qui n'est pas une lettre, un chiffre ou un trait de soulignement.
\s Correspond à un caractère blanc.
\S Correspond à n'importe quel caractère, à l'exception de l'espace, de la tabulation, du retour à la ligne ou du retour chariot.
\s* Correspond à N caractères blancs.
\S Correspond à tout caractère qui n'est pas un espace.
\S* Correspond à N caractères qui ne sont pas des espaces.

Ancres

Ancres
Ancres Correspond
\b Définit une limite de mot.
^ Correspond au début d'une chaîne ou d'une ligne.
$ Correspond à la fin d'une chaîne ou d'une ligne.

Groupements

Groupements
Groupement Correspond
[ ] Représente un groupe de caractères.
( ) Utilisé pour regrouper des modèles.
[abcd...] Correspond à 1 caractère de ceux inclus dans les crochets.
[a-z] Correspond à 1 caractère compris entre a et z.
[^a-z] Correspond à 1 caractère qui n'est pas compris entre a et z.
[....]+ Correspond à un ou plusieurs caractères de ceux répertoriés entre crochets.
[....]? Correspond à 1 ou 0 caractère parmi ceux répertoriés entre crochets.
[^"]* Correspond à N caractères à l'exception des guillemets.
[^"\s]* Correspond à N caractères, à l'exception des guillemets et des espaces.
[^.]* Correspond à 0 ou plusieurs non-points.

Groupes de capture nommés

Vous pouvez utiliser des groupes capturés nommés dans une expression RegEx pour définir de nouvelles zones à partir de données existantes dans l'enregistrement de journal.

Le format d'un groupe de capture est le suivant:

(?P<fieldName>RegularExpression)

Où

  • ?P représente le début d'un groupe de capture.

  • fieldName doit être défini sur le nom de la zone à ajouter.

  • RegularExpression représente l' RegEx qui définit la valeur du nouveau champ.

    L' RegEx n'a pas besoin de correspondre à l'intégralité du journal.