Splunk HEC:开始以预先现有原始事件的方式发送JSON格式的事件



我们正在使用Splunk Enterprise v 6.6.3。我们所有的索引事件都是原始事件(日志),我们计划使用Splunk HEC并以JSON格式发送事件。

我的问题:以JSON格式发送新事件是否会影响我们今天在Splunk中拥有的一切?

一旦在splunk中索引事件,就无法更改。您对新事件的任何事情都不会影响Splunk中的任何事情。

相关内容

最新更新