Я использую java rest api sdk для извлечения событий из поискового приложения Splunk.Я нашел поле с именем splunk_server во время поиска и установил для него значение.Затем я попытался отформатировать сообщение журнала в шаблоне ключ = значение.например.splunk_server = удаленный_сервер.Я хотел, чтобы значение для splunk_server, которое я установил, появилось для нового события, добавленного в splunk.Но вместо этого появилось значение по умолчанию.
Есть ли способ установить значение для сервера splunk_server и показать значение, которое я установил на сервере Splunk, всякий раз, когда я добавляю новые события?