Перейти к основному содержимому

GetSplunk

Описание

Извлекает данные из Splunk Enterprise.

Теги

get, splunk, logs

Свойства

НазваниеОписание
SchemeСхема подключения к Splunk.
HostnameIP-адрес или имя хоста сервера Splunk.
PortThe port of the Splunk server.
Connection TimeoutМаксимальное время ожидания подключения к серверу Splunk.
Read TimeoutМаксимальное время ожидания ответа от сервера Splunk.
QueryВыполняемый запрос. Обычно начинается с команды <search>, за которой следует условие поиска, например <search source="tcp:7689"> для поиска сообщений, полученных на TCP-порту 7689.
Time Field StrategyУказывает, следует ли выполнять поиск по времени, привязанному к событию, или по времени, когда событие было проиндексировано в Splunk.
Time Range StrategyУказывает, как применять диапазоны времени к каждому выполнению запроса. Выбор управляемого параметра позволяет процессору применять диапазон времени от последнего выполнения запроса до текущего выполнения запроса. При использовании <управляемого с начала> при первом выполнении запроса не будет применяться самое раннее время, и, таким образом, будут найдены все записи. При использовании <управляемого с текущего момента> самым ранним временем при первом выполнении запроса будет время начального выполнения. При использовании <предоставленного> диапазон времени будет определяться свойствами «Самое раннее время» и «Самое позднее время» или не будет применяться диапазон времени, если эти свойства оставлены пустыми.
Earliest TimeЗначение, которое будет использоваться для самого раннего времени при выполнении запроса. Используется только со стратегией диапазона времени «Предоставлено». См. документацию Splunk по модификаторам времени поиска для получения инструкций по заполнению этого поля.
Latest TimeЗначение, используемое для последнего времени при выполнении запроса. Используется только со стратегией диапазона времени «Предоставлено». См. документацию Splunk по модификаторам времени поиска для получения инструкций по заполнению этого поля.
Time ZoneЧасовой пояс, используемый для форматирования дат при выполнении поиска. Используется только со стратегиями управляемого времени.
ApplicationПриложение Splunk для запроса.
OwnerВладелец, которого нужно передать в Splunk.
TokenТокен, который нужно передать в Splunk.
UsernameИмя пользователя для аутентификации в Splunk.
PasswordПароль для аутентификации в Splunk. Чувствительный параметр: true
Security ProtocolПротокол безопасности, используемый для связи со Splunk.
Output ModeРежим вывода результатов.
SSL Context ServiceКонтекстная служба SSL, используемая для предоставления информации о сертификате клиента для подключений TLS/SSL.

Взаимосвязи

  • success: Результаты, полученные из Splunk, отправляются по этому каналу связи.