es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: SPLUNK-API

splunk reemplaza la palabra en la subbúsqueda

Tengo una búsqueda que contiene muchos subbúsquedas y están en el mismo formato como: | union [| search index=idx_dash | spath Data.AA{} AA | mvexpand AA | eval _raw=AA | spath Key output=Key | spath Value output=Value | where Key=”**aaa**” | rex mode=sed field=Value “s/\+/e+/g” | eval Value=tonumber(Value) | xyseries . . . Read more

Método Http get para búsqueda guardada de Splunk utilizando token de acceso

¿Cuál sería la sintaxis correcta de la llamada de solicitud HTTP GET para obtener datos de búsqueda guardados de Splunk si estamos accediendo a través de un token de acceso? Mi comando curl funciona pero http.get no. Comando curl: ‘#os.system(‘curl -H “Authorization: Bearer ” :8089/services/search/jobs/export –data search=”savedsearch abc_backup_status” -d output_mode=csv’) . . . Read more

Fusionar Splunk dbxquery con búsqueda de Splunk.

Estoy tratando de combinar una consulta de búsqueda de Splunk con un conjunto de resultados de consulta de base de datos. Básicamente tengo una consulta dbxquery de Splunk 1 que devuelve el “userid” y el “email” de la base de datos de la siguiente manera para un id de usuario . . . Read more

Fortigate genera 40G de datos en Splunk.

Mi dispositivo Fortigate envía syslogs a mi servidor Splunk y aproximadamente consume 40G al día. ¿En tu opinión, parece razonable? ¡Necesito mantener mis datos en Splunk durante 90 días, pero no tengo suficiente espacio de almacenamiento!