Как я могу получить данные, разделенные запятыми, из файла.csv в формат Json на Splunk Web?
У меня есть один файл "Bal_123.csv", и когда я ищу его данные в разделенной сети с помощью запроса " sourcetype="Bal_123.csv" ", я получаю последние проиндексированные необработанные данные в формате через запятую. Но для дальнейшей работы мне нужны эти данные в формате.Json
Есть ли способ получить эти данные в формате.Json? Я знаю, что могу экспортировать данные в формате Json, но я использую запрос Rest, чтобы получить данные из Splunk, и мне нужны эти данные JSON о Spunk.
кто-нибудь может мне помочь по этому поводу?
1 ответ
Splunk будет анализировать JSON, но не будет отображать данные в формате JSON, за исключением, как вы уже отметили, экспорта.
Вы можете играть с format
Команда, чтобы получить что-то близкое к JSON. Лучшим вариантом может быть обернуть ваш вызов REST в некоторый Python, который преобразует результаты в JSON.