私のサブ検索にはこの定義済みフィールドが含まれており、それを使用して、rex を使用してフィールドを取得するメイン検索を検索しようとしていますが、結果が得られません。
私はいくつかの異なることを試しました:
host=blah... [search...| table my_field] | rex field=_raw "...<my_field>..."
host=blah... |rex field=_raw "...<my_field>..." | regex [search... | table my_field]
host=blah... | rex field=_raw "...<my_field>..." | regex my_field=[search...| table my_field]
どうすればこれを実行できるか知っている人はいますか?