Splunk:从仪表板的源代码中转义“<”“>”

Splunk: Escaping "<" ">" from the dashboard's source code

我正在尝试将搜索查询下方作为仪表板源中的基本搜索code.Getting“意外关闭标签”错误,因为“>”和“<”包含从中提取的新字段名称“Env”霸王龙

<search id="base_search">
<query>index=_internal earliest=-1d latest=now | rex field=host "(?P<Env>[[:alpha:]]{2})\-[[:alpha:]]+" </query>
</search>

不使用反斜杠fixing.Can有人帮我解决这个问题。

您需要将查询包装在 CDATA 标记中,如 https://docs.splunk.com/Documentation/Splunk/8.0.4/Viz/OverviewofSimplifiedXML

中所述
<search id="base_search">
<query>
<![CDATA[
index=_internal earliest=-1d latest=now | rex field=host "(?P<Env>[[:alpha:]]{2})\-[[:alpha:]]+" 
]]>
</query>
</search>

使用 XML 个实体:&lt; & &gt;

如果您在 UI 视图中构建搜索,然后转到编辑源代码,您将看到 Splunk 在幕后如何转换它