2016-09-28 29 views
0

我有一个splunk脚本,它定期运行并将数据放入Splunk中。现在我想将这些数据传送给Elastic Search。所以数据在splunk和弹性搜索中都被输入。任何想法如何做到这一点?将数据从Splunk移动到弹性搜索

回答

2

有几种方式可以让Splunk为您做到这一点。最适用的可能是导出命令,它可以以JSON格式导出Splunk数据,这是Elasticsearch所需要的。导出可以通过CLI,REST,Splunk SDK或通过Web UI手动运行。 doc link