亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Splunk Addon 構建器警報操作,用于將結果存儲到自定義索引中

Splunk Addon 構建器警報操作,用于將結果存儲到自定義索引中

POPMUISE 2023-09-19 17:38:47
我正在開發一個插件來根據警報收集事件結果并將其發送到 API 端點。一旦響應成功,端點就會返回 JSON 格式的成功消息,我想將其存儲在自定義索引和源類型中。我嘗試使用下面的代碼,但數據被寫入主索引而不是我的自定義索引。有沒有辦法將事件寫入自定義索引,以便通過 Splunk 附加構建器構建警報操作?helper.addevent("hello", sourcetype="customsource")helper.addevent("world", sourcetype="customsource")helper.writeevents(index="mycustomindex", host="localhost", source="localhost")
查看完整描述

1 回答

?
慕無忌1623718

TA貢獻1744條經驗 獲得超4個贊

與 Splunk 進行了一次會議,以檢查是否可行。他們確認不可能將事件寫回自定義索引,因為當前代碼將數據作為存儲寫入主索引,這在許可下不會被考慮。因此,我創建了基于 HEC 的 API 調用來存儲數據來實現我的要求。



查看完整回答
反對 回復 2023-09-19
  • 1 回答
  • 0 關注
  • 109 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號