在每天查询一组事件的 Splunk API 时遇到问题。我的目标是为一组服务器日志返回包含 7 天事件计数(展示次数和唯一性)的 JSON。搜索如下:
index=assets_index gid=30 | timechart count(clientip) AS Impressions dc(clientip) AS Uniques
当我运行此搜索并在终端中获取结果时:
curl -u admin:ourpass -k https://ourserver.com:8089/services/search/jobs -d"search=search index=assets_index gid=30 | timechart count(clientip) AS Impressions dc(clientip) AS Uniques"
curl -u admin:ourpass \
-k https://ourserver.com:8089/services/search/jobs/1357597855.2304/results/ \
--get -d output_mode=json
我从搜索中获取原始事件,而不是结果(在 Web 搜索应用程序中运行它会返回我想要的结果)。我确信有一种简单的方法可以请求结果,但我找不到它。帮助。