2016-09-28 2 views

답변

1

, 당신은 Splunk REST API에서 데이터를 읽고, 그리고 Elasticsearch 인덱스로 데이터를 기록 일괄 작업을 설정할 수 있습니다.

+1

입력 해 주셔서 감사합니다. –

2

Splunk가이 작업을 수행 할 수있는 몇 가지 방법이 있습니다. 가장 적합한 것은 JSON 형식으로 Splunk 데이터를 내보낼 수있는 내보내기 명령 일 수 있습니다.이 명령은 Elasticsearch에 필요한 것입니다. 내보내기는 CLI, REST, Splunk SDK를 통해 또는 웹 UI를 통해 수동으로 실행할 수 있습니다. doc link