0

所以我只是想知道是否可以创建一个简单的 xml 或 html 代码,该代码具有在 splunk 中搜索所有其他最近修改或更新的仪表板搜索的仪表板?

如果是这样,当我搜索这些更新的数据库时,我想知道这些仪表板拥有的索引和数据集。

请求的表格格式 仪表板名称、索引、时间戳(显示仪表板上次更新的时间)

希望这是有道理的..请让我知道是否有可能,或者我能找到类似的方法!谢谢

4

1 回答 1

0

你可以搜索

“_审计”索引:

index=_audit | table _time user action info

index=_internal 

“_internal”索引也有一些可以进行用户名分析的来源,即:searches.log

于 2018-05-09T16:31:23.033 回答