1. 解析多行日志首行与命名组提取
运维工程师背景
需要从系统错误日志中提取第一行的记录时间、日志级别与错误码,并验证绝对行首锚点。
问题
多行文本下使用 ^ 容易误匹配中间行,需要使用绝对锚点 \A 和混合命名组提取关键字段。
如何使用
在 pattern 中输入 `\A(?<ts>[0-9:]{8})\s+(?P<level>WARN|ERROR)\s+(?P<code>\d+)`,在 subject 中粘贴多行日志文本并启用全局扫描。
pattern: "\\A(?<ts>[0-9:]{8})\\s+(?P<level>WARN|ERROR)\\s+(?P<code>\\d+)", flag_g: true结果
仅严格匹配首行日志,成功提取 ts、level 和 code 命名分组,并生成对应的 pcre2grep 命令。