<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: XML Fields, Multivalues, Extractions? in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83400#M4494</link>
    <description>&lt;P&gt;Sorry, typo - I meant &lt;CODE&gt;LINE_BREAKER = (&amp;lt;/Table&amp;gt;)&lt;/CODE&gt; of course.&lt;/P&gt;</description>
    <pubDate>Sat, 03 Mar 2012 07:48:21 GMT</pubDate>
    <dc:creator>Ayn</dc:creator>
    <dc:date>2012-03-03T07:48:21Z</dc:date>
    <item>
      <title>XML Fields, Multivalues, Extractions?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83396#M4490</link>
      <description>&lt;P&gt;Hi All,&lt;/P&gt;

&lt;P&gt;I've got a web service/SOAP call generating a file with the following XML output to a file on a regular basis and I want to pull it into Splunk and be able to break it into multiple lines/records. Each time a new file is generated I'd like Splunk to break the file on the &lt;CODE&gt;&amp;lt;Table&amp;gt;&lt;/CODE&gt; so that each file read ends up generating 8 different lines/records.&lt;/P&gt;

&lt;P&gt;I've tried the following settings in props.conf to no avail:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;SHOULD_LINEMERGE = false
BREAK_ONLY_BEFORE = \&amp;lt;Table\&amp;gt;
BREAK_ONLY_BEFORE_DATE = false
REPORT-xmlext = xml-extr
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Any help is MUCH appreciated!&lt;/P&gt;

&lt;P&gt;&lt;CODE&gt;&lt;/CODE&gt;&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;?xml version="1.0" encoding="utf-8"?&amp;gt;&amp;lt;soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema"&amp;gt;&amp;lt;soap:Body&amp;gt;&amp;lt;GetRecentActivityResponse xmlns="http://tempuri.org/"&amp;gt;&amp;lt;GetRecentActivityResult&amp;gt;&amp;lt;xs:schema id="tmpDS" xmlns="" xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:msdata="urn:schemas-microsoft-com:xml-msdata"&amp;gt;&amp;lt;xs:element name="tmpDS" msdata:IsDataSet="true" msdata:UseCurrentLocale="true"&amp;gt;&amp;lt;xs:complexType&amp;gt;&amp;lt;xs:choice minOccurs="0" maxOccurs="unbounded"&amp;gt;&amp;lt;xs:element name="Table"&amp;gt;&amp;lt;xs:complexType&amp;gt;&amp;lt;xs:sequence&amp;gt;&amp;lt;xs:element name="LenderId" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="MMRLenderID" type="xs:string" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="Active" type="xs:boolean" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="LastAppSent" type="xs:dateTime" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="LastAckRecvd" type="xs:dateTime" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="LastDecRecvdTS" type="xs:dateTime" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="AppCount" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="ACK_Count" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="DEC_Count" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="DecTO_Count" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="ExcessiveDecTO" type="xs:string" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="DecWaiting_Count" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="LastDecRecvd" type="xs:string" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="NACK_Count" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="ScoreTOCount" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="AckTO_Count" type="xs:int" minOccurs="0" /&amp;gt;&amp;lt;xs:element name="ExcessiveAckTO" type="xs:string" minOccurs="0" /&amp;gt;&amp;lt;/xs:sequence&amp;gt;&amp;lt;/xs:complexType&amp;gt;&amp;lt;/xs:element&amp;gt;&amp;lt;/xs:choice&amp;gt;&amp;lt;/xs:complexType&amp;gt;&amp;lt;/xs:element&amp;gt;&amp;lt;/xs:schema&amp;gt;&amp;lt;diffgr:diffgram xmlns:msdata="urn:schemas-microsoft-com:xml-msdata" xmlns:diffgr="urn:schemas-microsoft-com:xml-diffgram-v1"&amp;gt;&amp;lt;tmpDS xmlns=""&amp;gt;&amp;lt;Table diffgr:id="Table1" msdata:rowOrder="0"&amp;gt;&amp;lt;LenderId&amp;gt;1&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;FNC&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T10:07:44.46-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:07:48.09-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T10:08:35.933-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;95&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;93&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;91&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;2&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;APPROVE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;1&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table2" msdata:rowOrder="1"&amp;gt;&amp;lt;LenderId&amp;gt;3&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;CAP&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T10:07:21.42-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:07:36.183-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T10:07:48.343-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;46&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;46&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;49&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;0&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;APPROVE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table3" msdata:rowOrder="2"&amp;gt;&amp;lt;LenderId&amp;gt;4&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;SAN&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T10:07:21.43-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:07:27.38-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T10:07:31.793-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;60&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;61&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;67&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;0&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;DECLINE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table4" msdata:rowOrder="3"&amp;gt;&amp;lt;LenderId&amp;gt;6&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;WFS&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T10:07:05.687-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:07:09.293-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T10:08:45.723-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;45&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;41&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;40&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;3&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;DECLINE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table5" msdata:rowOrder="4"&amp;gt;&amp;lt;LenderId&amp;gt;7&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;DRV&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T10:08:14.983-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:08:24.27-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T10:08:22.197-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;55&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;55&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;59&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;0&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;DECLINE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table6" msdata:rowOrder="5"&amp;gt;&amp;lt;LenderId&amp;gt;11&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;CHO&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T00:24:55.433-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:02:23.147-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T10:02:38.12-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;6&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;7&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;18&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;0&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;APPROVE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table7" msdata:rowOrder="6"&amp;gt;&amp;lt;LenderId&amp;gt;12&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;ACA&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T10:06:53.473-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T10:08:37.967-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T09:55:07.05-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;10&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;10&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;7&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;3&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;DECLINE&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;Table diffgr:id="Table8" msdata:rowOrder="7"&amp;gt;&amp;lt;LenderId&amp;gt;13&amp;lt;/LenderId&amp;gt;&amp;lt;MMRLenderID&amp;gt;WST&amp;lt;/MMRLenderID&amp;gt;&amp;lt;Active&amp;gt;true&amp;lt;/Active&amp;gt;&amp;lt;LastAppSent&amp;gt;2012-03-02T09:54:20.237-05:00&amp;lt;/LastAppSent&amp;gt;&amp;lt;LastAckRecvd&amp;gt;2012-03-02T09:54:35.747-05:00&amp;lt;/LastAckRecvd&amp;gt;&amp;lt;LastDecRecvdTS&amp;gt;2012-03-02T09:55:01.103-05:00&amp;lt;/LastDecRecvdTS&amp;gt;&amp;lt;AppCount&amp;gt;2&amp;lt;/AppCount&amp;gt;&amp;lt;ACK_Count&amp;gt;2&amp;lt;/ACK_Count&amp;gt;&amp;lt;DEC_Count&amp;gt;2&amp;lt;/DEC_Count&amp;gt;&amp;lt;DecTO_Count&amp;gt;0&amp;lt;/DecTO_Count&amp;gt;&amp;lt;ExcessiveDecTO&amp;gt;No&amp;lt;/ExcessiveDecTO&amp;gt;&amp;lt;DecWaiting_Count&amp;gt;0&amp;lt;/DecWaiting_Count&amp;gt;&amp;lt;LastDecRecvd&amp;gt;APPCOND&amp;lt;/LastDecRecvd&amp;gt;&amp;lt;NACK_Count&amp;gt;0&amp;lt;/NACK_Count&amp;gt;&amp;lt;ScoreTOCount&amp;gt;0&amp;lt;/ScoreTOCount&amp;gt;&amp;lt;AckTO_Count&amp;gt;0&amp;lt;/AckTO_Count&amp;gt;&amp;lt;ExcessiveAckTO&amp;gt;No&amp;lt;/ExcessiveAckTO&amp;gt;&amp;lt;/Table&amp;gt;&amp;lt;/tmpDS&amp;gt;&amp;lt;/diffgr:diffgram&amp;gt;&amp;lt;/GetRecentActivityResult&amp;gt;&amp;lt;/GetRecentActivityResponse&amp;gt;&amp;lt;/soap:Body&amp;gt;&amp;lt;/soap:Envelope&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 02 Mar 2012 15:25:32 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83396#M4490</guid>
      <dc:creator>mreidy</dc:creator>
      <dc:date>2012-03-02T15:25:32Z</dc:date>
    </item>
    <item>
      <title>Re: XML Fields, Multivalues, Extractions?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83397#M4491</link>
      <description>&lt;P&gt;As I understand it this is all a single line?&lt;/P&gt;

&lt;P&gt;There are two concepts that come into play here:&lt;/P&gt;

&lt;OL&gt;
&lt;LI&gt;What Splunk considers to be a "line".&lt;/LI&gt;
&lt;LI&gt;What Splunk considers to be an "event".&lt;/LI&gt;
&lt;/OL&gt;

&lt;P&gt;1 is defined upon according to the &lt;CODE&gt;LINE_BREAKER&lt;/CODE&gt; directive in props.conf (default is &lt;CODE&gt;([\r\n]+)&lt;/CODE&gt;).&lt;BR /&gt;
2 is defined by the various line merging settings. &lt;/P&gt;

&lt;P&gt;So, first Splunk decides what a line is, then it decides how to merge lines into events. Therefore, to have an event for each &lt;CODE&gt;&amp;lt;Table&amp;gt;&lt;/CODE&gt; section you need to define a &lt;CODE&gt;LINE_BREAKER&lt;/CODE&gt; that tells Splunk to break on that. The tricky thing is, &lt;CODE&gt;LINE_BREAKER&lt;/CODE&gt; requires a matching group in its regex, and Splunk will remove the text that is matched! This answer &lt;A href="http://splunk-base.splunk.com/answers/358/is-it-possible-to-tell-line_breaker-to-stop-eating-my-angle-bracket"&gt;http://splunk-base.splunk.com/answers/358/is-it-possible-to-tell-line_breaker-to-stop-eating-my-angle-bracket&lt;/A&gt; has some details on how to deal with that.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Mar 2012 16:10:06 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83397#M4491</guid>
      <dc:creator>Ayn</dc:creator>
      <dc:date>2012-03-02T16:10:06Z</dc:date>
    </item>
    <item>
      <title>Re: XML Fields, Multivalues, Extractions?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83398#M4492</link>
      <description>&lt;P&gt;Yes, the xml data is all on a single line.&lt;/P&gt;

&lt;P&gt;I've tried the following in my props.conf:&lt;/P&gt;

&lt;P&gt;&lt;PRE&gt;&lt;CODE&gt;&lt;BR /&gt;
SHOULD_LINEMERGE = false&lt;BR /&gt;
LINE_BREAKER = LINEBREAKER = &lt;A href="https://community.splunk.com/(?=%3CTable%3E)" target="_blank"&gt;&amp;gt;\s&lt;/A&gt;&lt;BR /&gt;
&lt;/CODE&gt;&lt;/PRE&gt;&lt;/P&gt;

&lt;P&gt;But it's still not splitting into more than one event. I tried restarting Splunk too.&lt;/P&gt;</description>
      <pubDate>Mon, 28 Sep 2020 11:28:25 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83398#M4492</guid>
      <dc:creator>mreidy</dc:creator>
      <dc:date>2020-09-28T11:28:25Z</dc:date>
    </item>
    <item>
      <title>Re: XML Fields, Multivalues, Extractions?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83399#M4493</link>
      <description>&lt;P&gt;&lt;CODE&gt;LINE_BREAKER = LINEBREAKER = [\&amp;gt;\s]((?=\&amp;lt;table\&amp;gt;))&lt;/CODE&gt;&lt;/P&gt;

&lt;P&gt;Typo? (Re the LINEBREAKER after the first equals sign)&lt;/P&gt;

&lt;P&gt;Also you don't need to escape the tags. I suggest starting with something that should be guaranteed to break the line, like simply &lt;CODE&gt;LINE_BREAKER = &amp;lt;/Table&amp;gt;&lt;/CODE&gt;. Then work your way from there.&lt;/P&gt;</description>
      <pubDate>Fri, 02 Mar 2012 21:29:12 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83399#M4493</guid>
      <dc:creator>Ayn</dc:creator>
      <dc:date>2012-03-02T21:29:12Z</dc:date>
    </item>
    <item>
      <title>Re: XML Fields, Multivalues, Extractions?</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83400#M4494</link>
      <description>&lt;P&gt;Sorry, typo - I meant &lt;CODE&gt;LINE_BREAKER = (&amp;lt;/Table&amp;gt;)&lt;/CODE&gt; of course.&lt;/P&gt;</description>
      <pubDate>Sat, 03 Mar 2012 07:48:21 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/XML-Fields-Multivalues-Extractions/m-p/83400#M4494</guid>
      <dc:creator>Ayn</dc:creator>
      <dc:date>2012-03-03T07:48:21Z</dc:date>
    </item>
  </channel>
</rss>

