У меня есть скрипт в splunk, который выполняется через регулярные промежутки времени и помещает данные в Splunk. Теперь я хочу передать эти данные в Elastic Search. Таким образом, данные вводятся как в splunk, так и в Elastic Search. Любые идеи о том, как это сделать?Перемещение данных из Splunk to Elastic Search
0
A
ответ
1
Использование Spring Data Elasticsearch в Java, и Spring Batch с Quartz Scheduler, вы можете настроить пакетное задание, которое считывает данные из Splunk REST API, и записывает данные в индекс Elasticsearch.
2
Есть несколько способов позволить Splunk сделать это за вас. Наиболее применимой может быть команда export, которая может экспортировать данные Splunk в формате JSON, что и требует Elasticsearch. Экспорт может выполняться через CLI, REST, Splunk SDK или вручную через веб-интерфейс. doc link
Большое спасибо за ввод. –