如何通过Python脚本以编程方式在Splunk中创建警报



我正在尝试编写一个Python脚本,该脚本接受用户输入,并在Splunk中发送和创建警报。这是以前做过的事情吗?

Splunk中的警报只是一个保存的搜索,并有一个与之相关的操作。因此,要创建警报,只需创建一个搜索并为其提供所需的操作。然后,当搜索运行并且检测到触发条件时,警报操作将启动。警报的发生是基于数据中的某些内容,而不是外部事件。

没有程序化的方式来告诉Splunk";将其作为警报发送";。

最新更新