Splunk:设置实时警报

时间:2017-09-21 13:32:44

标签: real-time reporting splunk

我需要在Splunk中配置实时警报,但它只显示计划选项。如何启用实时警报?是否缺乏许可?在文档中找不到它。

enter image description here

1 个答案:

答案 0 :(得分:1)

在不了解有关您的Splunk环境或搜索设置的任何其他信息的情况下,您无法设置实时警报的两种可能性是:

#1:您正在运行旧版本的Splunk。

Splunk v4.2中引入了实时警报。升级到当前版本以使用实时警报。

#2:您正尝试从历史搜索中设置实时警报。

无法在历史搜索中设置实时警报。有关详细信息,请参阅this solution on Splunk Answers,包括如何将搜索更改为实时搜索(如果应该是这样的话)。