标签: real-time reporting splunk
我需要在Splunk中配置实时警报,但它只显示计划选项。如何启用实时警报?是否缺乏许可?在文档中找不到它。
答案 0 :(得分:1)
在不了解有关您的Splunk环境或搜索设置的任何其他信息的情况下,您无法设置实时警报的两种可能性是:
Splunk v4.2中引入了实时警报。升级到当前版本以使用实时警报。
无法在历史搜索中设置实时警报。有关详细信息,请参阅this solution on Splunk Answers,包括如何将搜索更改为实时搜索(如果应该是这样的话)。