【问题标题】:Using Python SDK export Data使用 Python SDK 导出数据
【发布时间】:2018-10-29 16:38:23
【问题描述】:

我正在尝试使用 Python SDK 从 Splunk 导出数据。

for result in rr:
if isinstance(result, results.Message):
    # Diagnostic messages might be returned in the results
    print '%s: %s' % (result.type, result.message)
elif isinstance(result, dict):
    # Normal events are returned as dicts
    print result
assert rr.is_preview == False

输出数据如下:

OrderedDict([('TIME','1'),('UID','BUSINESS')])
OrderedDict([('TIME','12'),('UID','ACC')])
OrderedDict([('TIME','33'),('UID','TRAVEL')])

我不确定如何将数据传输到数据框。我阅读了它说 ResultsReader 是可迭代的文档并返回结果的字典。我试过 Pandas_DataFrame(rr) 但它不起作用,表明数据参数不能是迭代器。

【问题讨论】:

    标签: python python-3.x pandas dataframe splunk


    【解决方案1】:

    使用下面的语法。

    import splunklib.client as client
    import splunklib.results as results
    import pandas as pd
    from collections import OrderedDict
    
    # Retrieve results using syntax below. Change SPL accordingly.
    rr = results.ResultsReader(service.jobs.export("search index=<xxxxxxxxxxxx>")
    
    df = pd.DataFrame(list(rr))
    print(df)
    
      TIME       UID
    0    1  BUSINESS
    1   12       ACC
    2   33    TRAVEL
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-06-15
      • 1970-01-01
      • 1970-01-01
      • 2017-12-19
      • 2017-05-21
      • 1970-01-01
      • 1970-01-01
      • 2016-12-05
      相关资源
      最近更新 更多