【发布时间】:2020-10-09 07:27:46
【问题描述】:
我正在尝试通过 Python SDK(Python 3.8.5、splunk-sdk 1.6.14)运行简单搜索。 dev.splunk.com 上提供的示例很清楚,但是当我使用自己的参数运行搜索时出现问题
代码就这么简单
search_kwargs_params = {
"exec_mode": "blocking",
"earliest_time": "2020-09-04T06:57:00.000-00:00",
"latest_time": "2020-11-08T07:00:00.000-00:00",
}
search_query = 'search index=qwe1 trace=111-aaa-222 action=Event.OpenCase'
job = self.service.jobs.create(search_query, **search_kwargs_params)
for result in results.ResultsReader(job.results()):
print(result)
但是搜索没有返回结果。当我在 Splunk Web GUI 中手动运行相同的查询时,它工作正常。
我还尝试将所有参数放入“search_kwargs_params”字典中,扩大搜索时间段并获得一些搜索结果,但它们似乎与我在 GUI 中得到的不合适。
有人可以建议吗?
【问题讨论】:
-
您希望看到什么?您是否已验证您的凭据以通过 API 连接到 Splunk?