首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Splunk模拟显示源按钮

Splunk模拟显示源按钮
EN

Stack Overflow用户
提问于 2021-05-22 19:18:10
回答 1查看 29关注 0票数 0

我正在尝试编写一个脚本,从我的splunk企业帐户获取有效负载。我使用BeautifulSoup来解决这个问题(splunk-sdk对我不起作用,可能是因为没有管理员访问权限)。我从这里开始遵循代码(http://www.emalis.com/2018/11/python-script-that-uses-splunk-web-log-to-authenticate-then-searches-splunk-logs-non-admin-user-using-requests/)。

我尝试了各种搜索词,其中一个对我很有效:post_search_body = {'search': "search <request> request received earliest=-30hours"}。然而,我想进入其中一个结果的显示源按钮,从那里获得所有的结果,并从中选择一些结果。端点如下所示:

代码语言:javascript
复制
https://splunk.splunkcompany.com/en-US/app/search/show_source?sid=<sid>&offset=1&lates

有没有人能建议我们怎么做?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-05-23 00:47:35

与大多数(如果不是全部) Splunk UI一样,它也是由REST命令支持的。有一篇关于Show Source特性的很好的描述,它是由https://community.splunk.com/t5/Archive/no-of-events-in-show-source-view/td-p/94355的一位前Splunker编写的

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67648877

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档