Потоковая передача данных из Splunk с использованием SDK

Я использую Javascript SDK от Splunk и хотел бы транслировать результаты поиска.

Следующий пример: https://github.com/splunk/splunk-sdk-javascript/blob/master/examples/node/helloworld/search_realtime.js Я настроил некоторый код для получения последних журналов на основе простого поиска.

Настройка этого примера, указанного выше, использует повторный опрос результатов (например, каждую секунду).

Это единственный способ "стримить" результаты? Чтобы убедиться, что у меня нет дубликатов, мне пришлось добавить водяные знаки и перекрывающиеся окна (во всяком случае, достаточно много переборок, чтобы не пропустить логи).

Возможна ли потоковая передача в Splunk SDK? Спасибо за любую помощь!

0 ответов

Другие вопросы по тегам