Génération d'expressions RegEx
Dans IBM® Cloud Logs, vous pouvez utiliser des règles d'analyse syntaxique pour contrôler la structure de vos données en appliquant des expressions RegEx avant que les données ne soient indexées pour la recherche.
IBM Cloud Logs utilise la version Golang de RegEx.
Un motif RegEx est sensible à la casse.
Quantificateurs
| Quantificateur | Correspond |
|---|---|
* |
0 ou plusieurs correspondances du caractère ou de la séquence précédente. |
? |
0 ou 1 correspond au caractère ou à la séquence précédente. |
+ |
1 ou plusieurs correspondances du caractère ou de la séquence précédente. |
{N} |
Correspond exactement à N fois le caractère précédent. |
{N,} |
Correspond à N fois ou plus le caractère précédent. |
{N,Z} |
Correspond entre N et Z fois le caractère précédent. |
Caractères
| Caractères | Correspond |
|---|---|
. |
Correspond à un caractère. |
.* |
Correspond à n'importe quoi. |
\d |
Correspond à 1 chiffre unique. |
\d* |
Correspond à N chiffres. |
\D |
Correspond à n'importe quel symbole à l'exception des chiffres. |
\w |
Correspond à une lettre, un chiffre ou un trait de soulignement. |
\W |
Correspond à tout caractère qui n'est pas une lettre, un chiffre ou un trait de soulignement. |
\s |
Correspond à un caractère blanc. |
\S |
Correspond à n'importe quel caractère, à l'exception de l'espace, de la tabulation, du retour à la ligne ou du retour chariot. |
\s* |
Correspond à N caractères blancs. |
\S |
Correspond à tout caractère qui n'est pas un espace. |
\S* |
Correspond à N caractères qui ne sont pas des espaces. |
Ancres
| Ancres | Correspond |
|---|---|
\b |
Définit une limite de mot. |
^ |
Correspond au début d'une chaîne ou d'une ligne. |
$ |
Correspond à la fin d'une chaîne ou d'une ligne. |
Groupements
| Groupement | Correspond |
|---|---|
[ ] |
Représente un groupe de caractères. |
( ) |
Utilisé pour regrouper des modèles. |
[abcd...] |
Correspond à 1 caractère de ceux inclus dans les crochets. |
[a-z] |
Correspond à 1 caractère compris entre a et z. |
[^a-z] |
Correspond à 1 caractère qui n'est pas compris entre a et z. |
[....]+ |
Correspond à un ou plusieurs caractères de ceux répertoriés entre crochets. |
[....]? |
Correspond à 1 ou 0 caractère parmi ceux répertoriés entre crochets. |
[^"]* |
Correspond à N caractères à l'exception des guillemets. |
[^"\s]* |
Correspond à N caractères, à l'exception des guillemets et des espaces. |
[^.]* |
Correspond à 0 ou plusieurs non-points. |
Groupes de capture nommés
Vous pouvez utiliser des groupes capturés nommés dans une expression RegEx pour définir de nouvelles zones à partir de données existantes dans l'enregistrement de journal.
Le format d'un groupe de capture est le suivant:
(?P<fieldName>RegularExpression)
Où
-
?Preprésente le début d'un groupe de capture. -
fieldNamedoit être défini sur le nom de la zone à ajouter. -
RegularExpressionreprésente l' RegEx qui définit la valeur du nouveau champ.L' RegEx n'a pas besoin de correspondre à l'intégralité du journal.