【发布时间】:2016-02-20 04:53:13
【问题描述】:
我有一个 Splunk 查询,它返回几个 JSON 结果,我想保存为警报,定期向人员列表发送电子邮件。
我创建了一个 Python 脚本,该脚本将一些 JSONS 作为输入,例如来自 Splunk 日志的 JSONS,并美化结果。
如何配置 Splunk 警报,以便用户通过电子邮件获得美化结果?是否可以将 Splunk 配置为在查询结果上运行 Python 脚本并将美化的输出放在电子邮件正文中?我应该将脚本上传到某个地方吗?
【问题讨论】: