0

Wir haben eine Anforderung Elasticsearch Daten auf splunk GUI anzuzeigen ist es eine Möglichkeit, Elasticsearch von splunk GUI abfragen und die Ergebnisse auf splunk GUISplunk - Elasticsearch Integration

+1

hängt von der Komplexität der Abfrage und wie Splunk handle JSON Daten –

Antwort

0

Versuchen Sie diese: https://github.com/brunotm/elasticsplunk Es bündelt: - elasticsearch-py - urllib3 - splunklib (von der Splunk-SDK-Python)

+0

Danke für die Antwort. Das hat mir geholfen. Die Ergebnisse, die ich aus der Abfrage erhalte, werden unter Statistik angezeigt. Kannst du mir bitte vorschlagen, wie man sie unter Events bekommt? – vissu

0

Was ist das Ziel? Dadurch erledigen Sie den Job zweimal, da beide eine Log-Analyse-Plattform sind, aber Splunk ist eine kostenpflichtige Version. Index in Splunk direclty oder separate Verwendungen

+0

Das Ziel ist es, Ergebnisse auf Splunk anzuzeigen, die mir helfen werden, Warnungen zu konfigurieren, aber ich brauche keine Indizierung auf Splunk. – vissu