Оповещение по электронной почте с несколькими запросами в Splunk
Когда мы запускаем электронную почту через splunk, мы хотим отобразить 3 таблицы с разными наборами результатов. Есть ли возможность настроить несколько дополнительных запросов для одного оповещения по электронной почте?
Пожалуйста, помогите с вашими входами.
2 ответа
Вы можете создать панель с этими 3 таблицами, а затем опубликовать эту панель в электронном письме. не уверен, что панель может быть преобразована в оповещение.
Взгляните на подход здесь:
https://answers.splunk.com/answers/111602/trigger-a-pdf-via-the-command-line.html
Вы можете создать панель с множеством поисков и графиков, составить расписание с расписанием PDF.
Затем вы можете создать другой сценарий оболочки, который запускает pdf-панель панели управления по электронной почте:
!/bin/bash
curl -k -u admin:password
https://localhost:8089/servicesNS/admin/search/saved/searches/_ScheduledView__mypdf/dispatch -d trigger_actions=1
После этого вы можете установить предупреждение, которое запускает следующие сценарии оболочки:
[whatever_alert]
action.script = 1
action.script.filename = whatever_pdf_trigger.sh
cron_schedule = */10 * * * *
dispatch.earliest_time = -2m@m
dispatch.latest_time = now
displayview = flashtimeline
enableSched = 1
counttype = number of events
relation = greater than
quantity = 0
search = index=ops | head 2