如何在 Splunk Web 上将"comma separated"文件中的数据从.csv转换为 Json 格式?



我有一个"Bal_123.csv"文件,当我通过提供查询在splunk web上搜索其数据时" sourcetype="Bal_123.csv" " 我正在以逗号分隔格式获取最新的索引原始数据。但是对于进一步的操作,我需要该数据。JSON 格式

有什么方法可以在.JSON 格式本身。我知道我可以以 Json 格式导出数据,但我正在使用 Rest 调用从 splunk 获取数据,我需要 splunk 本身上的 Json 数据。

谁能帮我解决这个问题?

> Splunk 将解析 JSON,但不会以 JSON 格式显示数据,除非,正如您已经指出的,在导出中。

您可以使用 format 命令来获得接近 JSON 的内容。更好的选择可能是将 REST 调用包装在某个 Python 中,将结果转换为 JSON。

最新更新