Как я могу автоматизировать итерации Splunk, используя REST API
Я искал конечную точку, чтобы иметь возможность получать количество доступных событий в "Splunk/ Поиск приложений и отчетность / Что искать". Я также был бы признателен за конечную точку, чтобы иметь возможность получать такую информацию при нажатии на кнопку "Сводка данных". и заправочный фильтр.
Пожалуйста, смотрите прикрепленный файл для более подробной информации. Я искал конечную точку REST API, которая предоставила мне номер 1703436, я знаю, что это "в режиме реального времени", но заинтересован в любом случае:)
Я автоматизирую некоторые вещи, и мне действительно нужна эта информация о событиях, чтобы иметь возможность подключиться к моему сценарию
Большое спасибо за ваше внимание
1 ответ
Я исправил проблему, используя два шага. Первое создание поисковой работы | eventcount
и второе получение этого номера задания, чтобы получить результат для него. В псевдокодеjob_id = $(curl -u admin:admin -k https://localhost:8089/services/search/jobs -d search='| eventcount' | grep -oP '(?<=<sid>).+(?=<\/)')
curl -u admin:admin -k https://localhost:8089/services/search/jobs/$job_id/results/ --get -d output_mode=csv | grep -oP '\d+'")