Tag: SPLUNK-QUERY
1) Me gustaría agregar un botón de radio o cualquier forma de seleccionar uno de los resultados de mi búsqueda REST a continuación: BÚSQUEDA: |rest /services/data/ui/views | table id label updated “eai:userName” “eai:data” “eai:appName” Tablero que muestra los resultados 2) Esta búsqueda se guarda como un tablero (actualización automática) y . . . Read more
Tengo una búsqueda que contiene muchos subbúsquedas y están en el mismo formato como: | union [| search index=idx_dash | spath Data.AA{} AA | mvexpand AA | eval _raw=AA | spath Key output=Key | spath Value output=Value | where Key=”**aaa**” | rex mode=sed field=Value “s/\+/e+/g” | eval Value=tonumber(Value) | xyseries . . . Read more
¿Cuál sería la sintaxis correcta de la llamada de solicitud HTTP GET para obtener datos de búsqueda guardados de Splunk si estamos accediendo a través de un token de acceso? Mi comando curl funciona pero http.get no. Comando curl: ‘#os.system(‘curl -H “Authorization: Bearer ” :8089/services/search/jobs/export –data search=”savedsearch abc_backup_status” -d output_mode=csv’) . . . Read more
Estoy tratando de combinar una consulta de búsqueda de Splunk con un conjunto de resultados de consulta de base de datos. Básicamente tengo una consulta dbxquery de Splunk 1 que devuelve el “userid” y el “email” de la base de datos de la siguiente manera para un id de usuario . . . Read more
Necesito saber si existe la posibilidad de excluir ciertos intervalos de tiempo dentro de un período de tiempo determinado. Tengo una fórmula para mi búsqueda y luego he seleccionado el selector de fechas, pero me gustaría saber si puedo filtrar rangos de tiempo específicos dentro de lo que ya he . . . Read more