Splunk警报时间表

时间:2020-05-20 04:50:14

标签: alert splunk splunk-query

我创建了一些警报。第一个运行时间为周一至周五每30分钟运行一次,另一个运行时间为每2小时00.00至06.00。我想要的是让30分钟的工作在2小时运行时暂停或停止,然后在2小时的工作完成后恢复30分钟的工作。或者,还有另一种方法可以暂停30分钟的工作?这是我用于30M的时间表:-0,30 0-6,12-23 * * 1-5而2H的时间表:120M-0 2-6 / 2 * * *但我仍然看到一些警报在120分钟内触发。请帮助

如果没有,我需要避免在2小时内完成30个薄荷糖工作中最后30个薄荷糖的重叠。

1 个答案:

答案 0 :(得分:0)

有时,我们必须将一个作业分解为多个单独的警报,以避免重叠。 为了避免重叠,请使用不同的cron时间表两次调度同一警报

对于120M:

  1. 0 2-6 / 2 * * *(每天00:00、2:00、4:00、6:00运行)

对于30M:

  1. 30 6 * * 1-5(在工作日的6:30运行)
  2. 0,30 7-23 * * 1-5(在工作日的7:00、7:30,.....,23:30运行)