问题描述
构建脚本以
a)检查splunk中所有查找文件的大小
b)如果大小超过特定阈值,请下载csv文件
c)删除查找文件或重新创建虚拟查找文件
解决方法
没有内置的方法来获取SPL中查找文件的大小。您将使用inputlookup
读取文件,并通过累加每个字段的长度来计算大小,记住要考虑分隔符和标题。
您可以根据定义的限制来测试计算出的大小,但是没有基于这种测试结果来更改查询行为的功能。
在shell脚本中这样做会容易得多。
您要解决什么问题?
构建脚本以
a)检查splunk中所有查找文件的大小
b)如果大小超过特定阈值,请下载csv文件
c)删除查找文件或重新创建虚拟查找文件
没有内置的方法来获取SPL中查找文件的大小。您将使用inputlookup
读取文件,并通过累加每个字段的长度来计算大小,记住要考虑分隔符和标题。
您可以根据定义的限制来测试计算出的大小,但是没有基于这种测试结果来更改查询行为的功能。
在shell脚本中这样做会容易得多。
您要解决什么问题?