Оповещение по электронной почте с несколькими запросами в Splunk

Когда мы запускаем электронную почту через splunk, мы хотим отобразить 3 таблицы с разными наборами результатов. Есть ли возможность настроить несколько дополнительных запросов для одного оповещения по электронной почте?

Пожалуйста, помогите с вашими входами.

2 ответа

Вы можете создать панель с этими 3 таблицами, а затем опубликовать эту панель в электронном письме. не уверен, что панель может быть преобразована в оповещение.

Взгляните на подход здесь:

https://answers.splunk.com/answers/111602/trigger-a-pdf-via-the-command-line.html

Вы можете создать панель с множеством поисков и графиков, составить расписание с расписанием PDF.

Затем вы можете создать другой сценарий оболочки, который запускает pdf-панель панели управления по электронной почте:

 !/bin/bash
  curl -k -u admin:password 
 https://localhost:8089/servicesNS/admin/search/saved/searches/_ScheduledView__mypdf/dispatch -d trigger_actions=1

После этого вы можете установить предупреждение, которое запускает следующие сценарии оболочки:

[whatever_alert]
 action.script = 1
 action.script.filename = whatever_pdf_trigger.sh
 cron_schedule = */10 * * * *
 dispatch.earliest_time = -2m@m
 dispatch.latest_time = now
 displayview = flashtimeline
 enableSched = 1
 counttype = number of events
 relation = greater than
 quantity = 0
 search = index=ops | head 2
Другие вопросы по тегам