【问题标题】:How to configure Python script to change body for Splunk email alert?如何配置 Python 脚本以更改 Splunk 电子邮件警报的正文?
【发布时间】:2016-02-20 04:53:13
【问题描述】:

我有一个 Splunk 查询,它返回几个 JSON 结果,我想保存为警报,定期向人员列表发送电子邮件。

我创建了一个 Python 脚本,该脚本将一些 JSONS 作为输入,例如来自 Splunk 日志的 JSONS,并美化结果。

如何配置 Splunk 警报,以便用户通过电子邮件获得美化结果?是否可以将 Splunk 配置为在查询结果上运行 Python 脚本并将美化的输出放在电子邮件正文中?我应该将脚本上传到某个地方吗?

【问题讨论】:

    标签: python email alert splunk


    【解决方案1】:

    说得好@IvanStarostin

    脚本应始终位于:$SPLUNK_HOME/bin/scripts 或 $SPLUNK_HOME/etc//bin/scripts 中(如果是应用程序)。 当警报触发时,您可以通过以下方式选择要运行的脚本:

    运行所需的搜索,然后单击另存为警报。配置搜索运行的频率以及触发警报的条件(例如,当结果等于 0 时)。

    然后从“添加操作”菜单中选择“运行脚本”。输入您要运行的脚本的文件名,然后您就设置好了! 您也可以在查询后通过管道在搜索栏中测试您的脚本:

    ....|脚本命令名

    【讨论】:

      【解决方案2】:

      如果您的意思是从搜索行运行脚本,这将回答您的问题: http://docs.splunk.com/Documentation/Splunk/6.3.3/SearchReference/Script

      (注意:如果您运行的版本早于 6.3.3,请选择正确的 Splunk 版本)

      【讨论】:

      • 您应该提供更多信息,因为链接可能会失效
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多