在警报时从Splunk调用REST API

时间:2015-02-06 10:04:35

标签: splunk

我需要使用Splunk警报

实现两个项目

1)每当触发警报时,它将使用警报中的值调用REST API。

2)响应时,REST API将发送一个电子邮件ID列表作为响应。 Splunk警报系统必须使用这些电子邮件ID发送警报。

请帮我解决如何在Splunk中设置它。

提前致谢。

1 个答案:

答案 0 :(得分:0)

您必须在Splunk前端服务器上创建一个脚本来执行所有操作。该脚本可以使用您喜欢的任何语言,只要它可以在服务器上运行即可。所以bash,python,ruby ......无论你喜欢什么。警报脚本在此处记录:http://docs.splunk.com/Documentation/Splunk/6.2.1/Alert/Configuringscriptedalerts