当splunk中有一个特定的搜索查询匹配时,我想把搜索结果发送到rest api



我是Splunk及其应用程序的新手。

我的要求是当Splunk得到像";登录成功";我想将整个消息发送到其他API

我可以使用调度器来调用Splunk Api并获得结果,但我不想使用任何调度器。

我们如何在斯普伦克本身实现这一点。

使用web挂钩创建警报。

首先,定义一个搜索来定位所需的文本。然后将搜索保存为警报。安排警报按所需间隔运行。最后,选择触发操作Webhook并输入URL。

最新更新