Запустить веб-перехват, когда задание фонового поиска завершится на Splunk enterorice - PullRequest
0 голосов
/ 17 сентября 2018

Я пытаюсь автоматизировать поиск и экспорт Splunk в CSV с помощью Java SDK. Можно ли подключить URL-адрес из Splunk, когда выполненное мной фоновое задание будет завершено? Так что я могу экспортировать CSV, не дожидаясь завершения поиска работы.

1 Ответ

0 голосов
/ 12 октября 2018

Если вы используете поиск по расписанию, есть раздел «Действия триггера», в котором вы можете выбрать Webhook.

Если вы просто запускаете специальный поиск, у которого есть фон 'ed, вам может потребоваться запустить другой запланированный поиск, который отслеживает журналы index=_audit для action=search info=completed для вашей фоновой работы, и использовать ее для запуска веб-крюка, когда ваша фоновая работа завершится.

...