Nik*_*koo 1 cron search schedule splunk
我正在寻找关于splunk的一些数据,持续5分钟的时间范围.我希望这个查询在splunk上每隔5分钟运行一次.如何才能做到这一点?我尝试在splunk上找到它,但我能看到的是如何安排警报和报告.在激活查询后,我们如何访问查询生成的结果?
Oer*_*erd 6
从技术上讲,您可以进行预定搜索,但只讨论报告或警报才有意义.您的预定方法实际上是最佳实践(因为还有可能实时搜索最后5分钟).
在警报/报告计划选项中,您必须设置以下内容:
-6m@m
-1m@m
*/5 * * * *
不要忘记设置一些触发条件(用于警报)或交付方法(用于报告);)
归档时间:
10 年,1 月 前
查看次数:
5246 次
最近记录: