Невозможно получить SID запроса Splunk - PullRequest
0 голосов
/ 28 января 2019

Ниже приведен мой фрагмент кода:

search='index="someindex" earliest=27/01/2019:0:0:0 latest=27/01/2018:23:59:00'

data = {'search': search, 'max_count':'10000000'}
response = requests.post('https://something:8089/services/search/jobs',
                         auth=('usr', 'pwd'), data=data, verify=False)
#print(response)                         
root = ET.fromstring(response.text)
#print(root)
for tag in root:
    job_id = tag.text
    print(job_id)
print(job_id)

Я получаю 400 в ответ и ошибка при печати job_id.

1 Ответ

0 голосов
/ 27 февраля 2019

Строка поиска должна начинаться с ключевого слова search, если вы ищете в индексе.

Изменить строку поиска:

search='search index="someindex" earliest=27/01/2019:0:0:0 latest=27/01/2018:23:59:00'
...