【问题标题】:Calling REST API from Splunk on alert警报时从 Splunk 调用 REST API
【发布时间】:2026-01-27 14:20:03
【问题描述】:

我需要使用 Splunk alert 实现两个项目

1) 每当触发警报时,它都会使用警报中的值调用 REST API。

2) 响应时,REST API 将发送电子邮件 ID 列表作为响应。 Splunk 警报系统必须使用这些电子邮件 ID 来发送警报。

请帮助我如何在 Splunk 中进行设置。

提前致谢。

【问题讨论】:

标签: splunk


【解决方案1】:

您必须在 Splunk 前端服务器上创建一个脚本来执行所有操作。该脚本可以是您喜欢的任何语言,只要它可以在服务器上运行。所以 bash、python、ruby ......无论你喜欢什么。此处记录了警报脚本:http://docs.splunk.com/Documentation/Splunk/6.2.1/Alert/Configuringscriptedalerts

【讨论】: