【问题标题】:Move data from Splunk to Elastic Search将数据从 Splunk 移动到 Elastic Search
【发布时间】:2016-09-28 07:36:23
【问题描述】:

我在 splunk 中有一个脚本,它定期运行并将数据放入 Splunk。现在我也想将这些数据传输到 Elastic Search。因此,数据在 splunk 和 Elastic Search 中都得到了输入。关于如何做到这一点的任何想法?

【问题讨论】:

    标签: database elasticsearch transfer splunk


    【解决方案1】:

    有几种方法可以让 Splunk 为您做到这一点。最适用的可能是 export 命令,它可以以 JSON 格式导出 Splunk 数据,这正是 Elasticsearch 所需要的。可以通过 CLI、REST、Splunk SDK 或通过 Web UI 手动运行导出。 doc link

    【讨论】:

      【解决方案2】:

      在 Java 中使用 Spring Data Elasticsearch,并在 Spring Batch 中使用 Quartz Scheduler,您可以设置一个批处理作业,从 Splunk REST API 读取数据,并将数据写入 Elasticsearch 索引。

      【讨论】:

      • 非常感谢您的意见。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-09-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-08-30
      • 1970-01-01
      相关资源
      最近更新 更多