问题标签 [splunk-sdk]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
33 浏览

report - 生成仅包含提取字段的 Splunk 报告

首先,也许我正在寻找的东西是不可能的,或者我走错了路。请建议。

考虑一下,我的原始数据有 n 个参数,每个参数用“&”分隔。

使用 SPL,我只过滤了我感兴趣的几个字段(ACC、X、Y)。现在,我想只使用表格格式的过滤字段生成报告,而不是整个原始数据。

0 投票
0 回答
31 浏览

javascript - 使用 Splunk JS SDK 创建搜索请求时出错

对于此示例: https ://github.com/splunk/splunk-sdk-javascript/blob/master/examples/node/helloworld/search_normal.js

当我修改第 53 行时。

对于这个新查询

我得到错误。我将如何在节点中重写此查询以执行。

错误:

当我将查询修改为:

我明白了

0 投票
3 回答
241 浏览

splunk - 如果没有更改任何输入,Splunk 提交按钮 (submitButton) 不会刷新仪表板

我有一个带有提交按钮(submitButton)的仪表板。在按下按钮之前搜索不会运行,这正是我想要的(搜索需要很长时间)。我不希望在用户更改其他下拉列表(时间)、环境(产品与质量保证)等时开始搜索。

但是,有时在不更改任何其他字段(时间、环境等)的情况下点击提交按钮并再次执行搜索会很好。在这种情况下,提交按钮什么也不做!我可以通过搜索得知基础数据已更改,但仪表板未更新。只需更改任何字段,进行搜索,然后将它们更改回来并再次搜索即可解决问题,但是提交按钮肯定应该在没有这种解决方法的情况下工作吗?

谢谢

0 投票
1 回答
158 浏览

python - 如何将整个索引数据从一台 Splunk 服务器迁移到另一台 Splunk 服务器

我有一个 Splunk 服务器,其中包含 650k 个事件的索引数据。我想将整个数据从一个实例迁移到另一个新实例。我尝试使用带有数据字段 -27D@d 的迁移脚本,但我只能迁移 50k 数据。-27D@d 是初始数据可用的点。你能帮帮我吗?这是代码:

0 投票
1 回答
239 浏览

python - 将日志从 python 推送到 Splunk

我们如何将 Python 应用程序日志推送到 Splunk。先决条件是什么。在发送到 Splunk 之前,我们是否应该先转换出结构化格式(基于键值)的日志?

有一个包 splunk_handler 用于将日志推送到 splunk,但我找不到任何带有实际工作示例的文档。我只有这个包的 gitbub 页面,但没有任何实际实现。

请帮忙

0 投票
1 回答
60 浏览

request - Splunk 使用访问令牌保存搜索的 Http 获取方法

如果我们通过访问令牌访问它,那么从 Splunk 获取保存的搜索数据的正确 HTTP 获取请求调用语法是什么?

我的 curl 命令有效,但 http.get 无效。

卷曲命令:

请求调用 ::::

这给出了 400 个错误。

0 投票
0 回答
30 浏览

python - 使用 splunk 模块化输入 python 编写多个条目

我正在尝试编写一个返回多个条目的模块化输入。

在我的运行功能中类似于

我希望看到像这样的输出

时间戳 Splunk 入口
22 年 1 月 12 日晚上 9:47:54.000 event_status="(0)Item0。"
22 年 1 月 12 日晚上 9:47:54.000 event_status="(0)Item0。"

但相反,我看到

时间戳 Splunk 入口
22 年 1 月 12 日晚上 9:47:54.000 <stream><event><time>1642024074.8583786</time><data>event_status="(0)Item0."</data></event><event><time>1642024074.8583786</time<data>event_status="(1)Item1."</data></event></stream>

有没有办法从一个模块化输入脚本的一次运行中提交多个事件?

所以它们会在 Splunk UI 中单独显示?EventWriter 在这里似乎没有帮助

0 投票
1 回答
19 浏览

java - Splunk Java SDK 需要太多时间才能获得结果

我正在尝试从 Splunk 获取 10 个事件。但是UI返回结果不到1秒需要40多分钟

这可能是什么原因?它也可能因超时异常而失败

此代码来自 Splunk java sdk GitHub 页面。由于 NDA,令牌、主机等从真实变为存根。