2016-09-28 8 views
0

У меня есть скрипт в splunk, который выполняется через регулярные промежутки времени и помещает данные в Splunk. Теперь я хочу передать эти данные в Elastic Search. Таким образом, данные вводятся как в splunk, так и в Elastic Search. Любые идеи о том, как это сделать?Перемещение данных из Splunk to Elastic Search

ответ

2

Есть несколько способов позволить Splunk сделать это за вас. Наиболее применимой может быть команда export, которая может экспортировать данные Splunk в формате JSON, что и требует Elasticsearch. Экспорт может выполняться через CLI, REST, Splunk SDK или вручную через веб-интерфейс. doc link