Я создаю простой поток данных с помощью процессора GetSplunk.
Моя цель - создать два разных процессора GetSplunk по следующим причинам:
Первый getSplunk
процессор удалит существующие данные в моем собственном созданном индексе.
после удаления данных второй getSplunk
Процессор извлечет данные из индекса по умолчанию в моем локальном Splunk.
Я попытался перетащить дваGetSplunk Процессоры, но я не могу подключиться,
Сначала нужно удалить существующие данные в моем индексе, используя первый процессор getSplunk
, и извлечь данные из индекса _audit.