<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Can we download a bundle using REST API and  manipulate a bundle using REST call? in Getting Data In</title>
    <link>https://community.splunk.com/t5/Getting-Data-In/Can-we-download-a-bundle-using-REST-API-and-manipulate-a-bundle/m-p/385455#M69241</link>
    <description>&lt;P&gt;Friends, I'm playing with the Splunk REST API. I have a Splunk deployment server and one client(running a universal forwarder). I created a deployment app and this is the output in which I am trying to make a REST Call about the deployment app created.&lt;/P&gt;

&lt;P&gt;My question is if you notice there is a bundle path "/opt/splunk/var/run/tmp/testing/_server_app_testing-1537306672.bundle"&lt;/P&gt;

&lt;P&gt;Can we download the bundle using REST API and can I manipulate the bundle using REST call?&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;?xml version="1.0" encoding="UTF-8"?&amp;gt;
&amp;lt;!--This is to override browser formatting; see server.conf[httpServer] to disable. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .--&amp;gt;
&amp;lt;?xml-stylesheet type="text/xml" href="/static/atom.xsl"?&amp;gt;
&amp;lt;feed xmlns="http://www.w3.org/2005/Atom" xmlns:s="http://dev.splunk.com/ns/rest" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"&amp;gt;
  &amp;lt;title&amp;gt;applications&amp;lt;/title&amp;gt;
  &amp;lt;id&amp;gt;https://10.x.xxx.xxx:8089/services/deployment/server/applications&amp;lt;/id&amp;gt;
  &amp;lt;updated&amp;gt;2018-09-18T17:11:08-07:00&amp;lt;/updated&amp;gt;
  &amp;lt;generator build="a0c72a66db66" version="7.1.2"/&amp;gt;
  &amp;lt;author&amp;gt;
    &amp;lt;name&amp;gt;Splunk&amp;lt;/name&amp;gt;
  &amp;lt;/author&amp;gt;
  &amp;lt;link href="/services/deployment/server/applications/_new" rel="create"/&amp;gt;
  &amp;lt;link href="/services/deployment/server/applications/_acl" rel="_acl"/&amp;gt;
  &amp;lt;opensearch:totalResults&amp;gt;1&amp;lt;/opensearch:totalResults&amp;gt;
  &amp;lt;opensearch:itemsPerPage&amp;gt;30&amp;lt;/opensearch:itemsPerPage&amp;gt;
  &amp;lt;opensearch:startIndex&amp;gt;0&amp;lt;/opensearch:startIndex&amp;gt;
  &amp;lt;s:messages/&amp;gt;
  &amp;lt;entry&amp;gt;
    &amp;lt;title&amp;gt;_server_app_testing&amp;lt;/title&amp;gt;
    &amp;lt;id&amp;gt;https://10.x.xxx.xxx:8089/services/deployment/server/applications/_server_app_testing&amp;lt;/id&amp;gt;
    &amp;lt;updated&amp;gt;1969-12-31T16:00:00-08:00&amp;lt;/updated&amp;gt;
    &amp;lt;link href="/services/deployment/server/applications/_server_app_testing" rel="alternate"/&amp;gt;
    &amp;lt;author&amp;gt;
      &amp;lt;name&amp;gt;system&amp;lt;/name&amp;gt;
    &amp;lt;/author&amp;gt;
    &amp;lt;content type="text/xml"&amp;gt;
      &amp;lt;s:dict&amp;gt;
        &amp;lt;s:key name="archive"&amp;gt;/opt/splunk/var/run/tmp/testing/_server_app_testing-1537306672.bundle&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="checksum"&amp;gt;3488100521637376924&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="eai:acl"&amp;gt;
          &amp;lt;s:dict&amp;gt;
            &amp;lt;s:key name="app"&amp;gt;&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="can_list"&amp;gt;1&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="can_write"&amp;gt;1&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="modifiable"&amp;gt;0&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="owner"&amp;gt;system&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="perms"&amp;gt;
              &amp;lt;s:dict&amp;gt;
                &amp;lt;s:key name="read"&amp;gt;
                  &amp;lt;s:list&amp;gt;
                    &amp;lt;s:item&amp;gt;admin&amp;lt;/s:item&amp;gt;
                    &amp;lt;s:item&amp;gt;splunk-system-role&amp;lt;/s:item&amp;gt;
                  &amp;lt;/s:list&amp;gt;
                &amp;lt;/s:key&amp;gt;
                &amp;lt;s:key name="write"&amp;gt;
                  &amp;lt;s:list&amp;gt;
                    &amp;lt;s:item&amp;gt;admin&amp;lt;/s:item&amp;gt;
                    &amp;lt;s:item&amp;gt;splunk-system-role&amp;lt;/s:item&amp;gt;
                  &amp;lt;/s:list&amp;gt;
                &amp;lt;/s:key&amp;gt;
              &amp;lt;/s:dict&amp;gt;
            &amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="removable"&amp;gt;0&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="sharing"&amp;gt;system&amp;lt;/s:key&amp;gt;
          &amp;lt;/s:dict&amp;gt;
        &amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="eai:attributes"&amp;gt;
          &amp;lt;s:dict&amp;gt;
            &amp;lt;s:key name="optionalFields"&amp;gt;
              &amp;lt;s:list&amp;gt;
                &amp;lt;s:item&amp;gt;continueMatching&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;deinstall&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;excludeFromUpdate&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;filterType&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;machineTypesFilter&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;repositoryLocation&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;restartSplunkWeb&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;restartSplunkd&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;serverclass&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;stateOnClient&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;targetRepositoryLocation&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;tmpFolder&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;unmap&amp;lt;/s:item&amp;gt;
              &amp;lt;/s:list&amp;gt;
            &amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="requiredFields"&amp;gt;
              &amp;lt;s:list/&amp;gt;
            &amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="wildcardFields"&amp;gt;
              &amp;lt;s:list&amp;gt;
                &amp;lt;s:item&amp;gt;blacklist\..*&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;whitelist\..*&amp;lt;/s:item&amp;gt;
              &amp;lt;/s:list&amp;gt;
            &amp;lt;/s:key&amp;gt;
          &amp;lt;/s:dict&amp;gt;
        &amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="excludeFromUpdate"&amp;gt;&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="issueReload"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="loadtime"&amp;gt;Tue Sep 18 14:37:52 2018&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="restartIfNeeded"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="restartSplunkWeb"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="restartSplunkd"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="serverclasses"&amp;gt;
          &amp;lt;s:list&amp;gt;
            &amp;lt;s:item&amp;gt;testing&amp;lt;/s:item&amp;gt;
          &amp;lt;/s:list&amp;gt;
        &amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="size"&amp;gt;10240&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="stateOnClient"&amp;gt;noop&amp;lt;/s:key&amp;gt;
      &amp;lt;/s:dict&amp;gt;
    &amp;lt;/content&amp;gt;
  &amp;lt;/entry&amp;gt;
&amp;lt;/feed&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
    <pubDate>Tue, 29 Sep 2020 21:20:04 GMT</pubDate>
    <dc:creator>omhariharan</dc:creator>
    <dc:date>2020-09-29T21:20:04Z</dc:date>
    <item>
      <title>Can we download a bundle using REST API and  manipulate a bundle using REST call?</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Can-we-download-a-bundle-using-REST-API-and-manipulate-a-bundle/m-p/385455#M69241</link>
      <description>&lt;P&gt;Friends, I'm playing with the Splunk REST API. I have a Splunk deployment server and one client(running a universal forwarder). I created a deployment app and this is the output in which I am trying to make a REST Call about the deployment app created.&lt;/P&gt;

&lt;P&gt;My question is if you notice there is a bundle path "/opt/splunk/var/run/tmp/testing/_server_app_testing-1537306672.bundle"&lt;/P&gt;

&lt;P&gt;Can we download the bundle using REST API and can I manipulate the bundle using REST call?&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;?xml version="1.0" encoding="UTF-8"?&amp;gt;
&amp;lt;!--This is to override browser formatting; see server.conf[httpServer] to disable. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .--&amp;gt;
&amp;lt;?xml-stylesheet type="text/xml" href="/static/atom.xsl"?&amp;gt;
&amp;lt;feed xmlns="http://www.w3.org/2005/Atom" xmlns:s="http://dev.splunk.com/ns/rest" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"&amp;gt;
  &amp;lt;title&amp;gt;applications&amp;lt;/title&amp;gt;
  &amp;lt;id&amp;gt;https://10.x.xxx.xxx:8089/services/deployment/server/applications&amp;lt;/id&amp;gt;
  &amp;lt;updated&amp;gt;2018-09-18T17:11:08-07:00&amp;lt;/updated&amp;gt;
  &amp;lt;generator build="a0c72a66db66" version="7.1.2"/&amp;gt;
  &amp;lt;author&amp;gt;
    &amp;lt;name&amp;gt;Splunk&amp;lt;/name&amp;gt;
  &amp;lt;/author&amp;gt;
  &amp;lt;link href="/services/deployment/server/applications/_new" rel="create"/&amp;gt;
  &amp;lt;link href="/services/deployment/server/applications/_acl" rel="_acl"/&amp;gt;
  &amp;lt;opensearch:totalResults&amp;gt;1&amp;lt;/opensearch:totalResults&amp;gt;
  &amp;lt;opensearch:itemsPerPage&amp;gt;30&amp;lt;/opensearch:itemsPerPage&amp;gt;
  &amp;lt;opensearch:startIndex&amp;gt;0&amp;lt;/opensearch:startIndex&amp;gt;
  &amp;lt;s:messages/&amp;gt;
  &amp;lt;entry&amp;gt;
    &amp;lt;title&amp;gt;_server_app_testing&amp;lt;/title&amp;gt;
    &amp;lt;id&amp;gt;https://10.x.xxx.xxx:8089/services/deployment/server/applications/_server_app_testing&amp;lt;/id&amp;gt;
    &amp;lt;updated&amp;gt;1969-12-31T16:00:00-08:00&amp;lt;/updated&amp;gt;
    &amp;lt;link href="/services/deployment/server/applications/_server_app_testing" rel="alternate"/&amp;gt;
    &amp;lt;author&amp;gt;
      &amp;lt;name&amp;gt;system&amp;lt;/name&amp;gt;
    &amp;lt;/author&amp;gt;
    &amp;lt;content type="text/xml"&amp;gt;
      &amp;lt;s:dict&amp;gt;
        &amp;lt;s:key name="archive"&amp;gt;/opt/splunk/var/run/tmp/testing/_server_app_testing-1537306672.bundle&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="checksum"&amp;gt;3488100521637376924&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="eai:acl"&amp;gt;
          &amp;lt;s:dict&amp;gt;
            &amp;lt;s:key name="app"&amp;gt;&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="can_list"&amp;gt;1&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="can_write"&amp;gt;1&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="modifiable"&amp;gt;0&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="owner"&amp;gt;system&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="perms"&amp;gt;
              &amp;lt;s:dict&amp;gt;
                &amp;lt;s:key name="read"&amp;gt;
                  &amp;lt;s:list&amp;gt;
                    &amp;lt;s:item&amp;gt;admin&amp;lt;/s:item&amp;gt;
                    &amp;lt;s:item&amp;gt;splunk-system-role&amp;lt;/s:item&amp;gt;
                  &amp;lt;/s:list&amp;gt;
                &amp;lt;/s:key&amp;gt;
                &amp;lt;s:key name="write"&amp;gt;
                  &amp;lt;s:list&amp;gt;
                    &amp;lt;s:item&amp;gt;admin&amp;lt;/s:item&amp;gt;
                    &amp;lt;s:item&amp;gt;splunk-system-role&amp;lt;/s:item&amp;gt;
                  &amp;lt;/s:list&amp;gt;
                &amp;lt;/s:key&amp;gt;
              &amp;lt;/s:dict&amp;gt;
            &amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="removable"&amp;gt;0&amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="sharing"&amp;gt;system&amp;lt;/s:key&amp;gt;
          &amp;lt;/s:dict&amp;gt;
        &amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="eai:attributes"&amp;gt;
          &amp;lt;s:dict&amp;gt;
            &amp;lt;s:key name="optionalFields"&amp;gt;
              &amp;lt;s:list&amp;gt;
                &amp;lt;s:item&amp;gt;continueMatching&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;deinstall&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;excludeFromUpdate&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;filterType&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;machineTypesFilter&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;repositoryLocation&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;restartSplunkWeb&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;restartSplunkd&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;serverclass&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;stateOnClient&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;targetRepositoryLocation&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;tmpFolder&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;unmap&amp;lt;/s:item&amp;gt;
              &amp;lt;/s:list&amp;gt;
            &amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="requiredFields"&amp;gt;
              &amp;lt;s:list/&amp;gt;
            &amp;lt;/s:key&amp;gt;
            &amp;lt;s:key name="wildcardFields"&amp;gt;
              &amp;lt;s:list&amp;gt;
                &amp;lt;s:item&amp;gt;blacklist\..*&amp;lt;/s:item&amp;gt;
                &amp;lt;s:item&amp;gt;whitelist\..*&amp;lt;/s:item&amp;gt;
              &amp;lt;/s:list&amp;gt;
            &amp;lt;/s:key&amp;gt;
          &amp;lt;/s:dict&amp;gt;
        &amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="excludeFromUpdate"&amp;gt;&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="issueReload"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="loadtime"&amp;gt;Tue Sep 18 14:37:52 2018&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="restartIfNeeded"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="restartSplunkWeb"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="restartSplunkd"&amp;gt;0&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="serverclasses"&amp;gt;
          &amp;lt;s:list&amp;gt;
            &amp;lt;s:item&amp;gt;testing&amp;lt;/s:item&amp;gt;
          &amp;lt;/s:list&amp;gt;
        &amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="size"&amp;gt;10240&amp;lt;/s:key&amp;gt;
        &amp;lt;s:key name="stateOnClient"&amp;gt;noop&amp;lt;/s:key&amp;gt;
      &amp;lt;/s:dict&amp;gt;
    &amp;lt;/content&amp;gt;
  &amp;lt;/entry&amp;gt;
&amp;lt;/feed&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Tue, 29 Sep 2020 21:20:04 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Can-we-download-a-bundle-using-REST-API-and-manipulate-a-bundle/m-p/385455#M69241</guid>
      <dc:creator>omhariharan</dc:creator>
      <dc:date>2020-09-29T21:20:04Z</dc:date>
    </item>
  </channel>
</rss>

