【发布时间】:2016-09-28 07:36:23
【问题描述】:
我在 splunk 中有一个脚本,它定期运行并将数据放入 Splunk。现在我也想将这些数据传输到 Elastic Search。因此,数据在 splunk 和 Elastic Search 中都得到了输入。关于如何做到这一点的任何想法?
【问题讨论】:
标签: database elasticsearch transfer splunk
我在 splunk 中有一个脚本,它定期运行并将数据放入 Splunk。现在我也想将这些数据传输到 Elastic Search。因此,数据在 splunk 和 Elastic Search 中都得到了输入。关于如何做到这一点的任何想法?
【问题讨论】:
标签: database elasticsearch transfer splunk
有几种方法可以让 Splunk 为您做到这一点。最适用的可能是 export 命令,它可以以 JSON 格式导出 Splunk 数据,这正是 Elasticsearch 所需要的。可以通过 CLI、REST、Splunk SDK 或通过 Web UI 手动运行导出。 doc link
【讨论】:
在 Java 中使用 Spring Data Elasticsearch,并在 Spring Batch 中使用 Quartz Scheduler,您可以设置一个批处理作业,从 Splunk REST API 读取数据,并将数据写入 Elasticsearch 索引。
【讨论】: