Splunk Alert с запуском действия сценария - PullRequest
0 голосов
/ 21 ноября 2018

Есть ли способ запустить внешний сценарий с исходным IP-адресом (исходный IP-адрес устройства, отправившего предупреждение на splunk, host = значение в событии) в качестве переменной?В вспомогательной документации есть несколько переменных, но ни одна из них не является хостом.Мне нужно запустить загрузку конфигурации с Solar Winds при изменении конфигурации.Все сообщения системного журнала отправляются на Splunk.Поэтому при срабатывании предупреждения запускается скрипт ./update $ SOURCE_HOST

...