【问题标题】:Create container in splunk phantom using phantom rest api使用 phantom rest api 在 splunk phantom 中创建容器
【发布时间】:2020-06-09 09:46:09
【问题描述】:

我想使用 phantom rest api 在 splunk phantom 中创建容器。我正在使用 splunk phantom 社区版。这是我使用 python post 方法传递的主体

payload={
            "description": "this is Useful description of this container.",
            "label":"events",
            "name":"xOkta event 110",
            "sensitivity": "red",
            "severity":"medium",
            "source_data_identifier": "4",
            "status": "new",
            "container_type": "default",
            "run_automation": "False",
            "due_time": "2020-06-10T19:29:23.759Z",
            }

这是代码:

requests.post(url, auth=(username, password),json=payload, verify=False)

GET 方法有效。我只是无法使用 phantom rest api 创建容器(调用后我收到 http 状态代码 400)。任何帮助将不胜感激。

【问题讨论】:

    标签: python api splunk


    【解决方案1】:

    这是一个古老的问题,但为了帮助其他人,你从来没有告诉过你正在尝试的 URL 端点是什么,但假设它是正确的(/rest/container),那么返回的 400 意味着端点拒绝了你的有效载荷原因,但是当它发生时,它会在 JSON 响应(消息键)中输出错误消息。 我建议启用调试模式或通过 cURL 或 Postman 尝试相同的调用来验证。

    所以,简而言之:

    确保您使用的是正确的协议 (HTTP/HTTPS)。 确保您使用 JSON 格式的有效负载将 POST 发送到 /rest/container 端点。 确保有效负载具有标签,这是强制性的,并且确实存在。

    【讨论】:

    • 正如目前所写,您的答案尚不清楚。请edit 添加其他详细信息,以帮助其他人了解这如何解决所提出的问题。你可以找到更多关于如何写好答案的信息in the help center
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-09-16
    • 1970-01-01
    • 2015-07-13
    • 2016-02-09
    • 2015-09-06
    相关资源
    最近更新 更多