<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Unable to configure Sybase audit logs with DB Connect 3 on Splunk 6.6 in Getting Data In</title>
    <link>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299427#M92812</link>
    <description>&lt;P&gt;Fixed the error bu configuring DB input with following query for rising column&lt;/P&gt;

&lt;P&gt;Select * from (&lt;BR /&gt;
SELECT *, (cast(&lt;BR /&gt;
  cast(datepart(year, eventtime) as varchar) +&lt;BR /&gt;
  right('0' + cast (datepart(month, eventtime) as varchar),2) + &lt;BR /&gt;
  right('0' + cast (datepart(day,eventtime) as varchar),2) +&lt;BR /&gt;&lt;BR /&gt;
  right('0' + cast (datepart(hour,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(minute,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(second,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(millisecond,eventtime) as varchar),3)&lt;BR /&gt;
  as numeric(18,0))) as id&lt;BR /&gt;
  FROM "sybsecurity"."dbo"."sysaudits_01" )  dt&lt;BR /&gt;
where dt.id &amp;gt; ?&lt;BR /&gt;
order by dt.id&lt;/P&gt;</description>
    <pubDate>Fri, 04 Aug 2017 09:59:06 GMT</pubDate>
    <dc:creator>gadepoonam</dc:creator>
    <dc:date>2017-08-04T09:59:06Z</dc:date>
    <item>
      <title>Unable to configure Sybase audit logs with DB Connect 3 on Splunk 6.6</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299424#M92809</link>
      <description>&lt;P&gt;I am trying to configure Sybase sysaudits_01 table with DB connect in SPlunk. sysaudits_01 table has eventtime column which is having datetime data type. I am trying to configure datetime as rising column for Splunk DB connect: Data input.&lt;BR /&gt;
On query editior with check point value, query executes fine. But when i try to save the configuration, it does not save the config.&lt;BR /&gt;
It give following error in db connect splunk server log file.&lt;BR /&gt;
Can you please suggest?&lt;/P&gt;

&lt;P&gt;2017-07-10 09:00:33.547 +0000  [QuartzScheduler_Worker-25] INFO  c.s.d.s.dbinput.recordreader.DbInputRecordReader - action=db_input_record_reader_is_opened input_task="sybase_audit" query=SELECT * FROM "sybsecurity"."dbo"."sysaudits_01" where CONVERT(CHAR(19), eventtime, 23)  &amp;gt; CONVERT(CHAR(19), ?, 23)  order by CONVERT(CHAR(19), eventtime, 23)&lt;BR /&gt;
2017-07-10 09:00:33.551 +0000  [QuartzScheduler_Worker-25] INFO  c.s.d.server.dbinput.task.DbInputCheckpointManager - action=loading_checkpoint value=null&lt;BR /&gt;
2017-07-10 09:00:33.552 +0000  [QuartzScheduler_Worker-25] ERROR org.easybatch.core.job.BatchJob - Unable to open record reader&lt;BR /&gt;
java.lang.NullPointerException: null&lt;BR /&gt;
        at com.fasterxml.jackson.core.JsonFactory.createParser(JsonFactory.java:879)&lt;BR /&gt;
        at com.fasterxml.jackson.databind.ObjectMapper.readValue(ObjectMapper.java:2833)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputCheckpointManager.parseOutput(DbInputCheckpointManager.java:184)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputCheckpointManager.loadImpl(DbInputCheckpointManager.java:247)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputCheckpointManager.load(DbInputCheckpointManager.java:132)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputTask.loadCheckpoint(DbInputTask.java:88)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.recordreader.DbInputRecordReader.open(DbInputRecordReader.java:57)&lt;BR /&gt;
        at org.easybatch.core.job.BatchJob.openReader(BatchJob.java:117)&lt;BR /&gt;
        at org.easybatch.core.job.BatchJob.call(BatchJob.java:74)&lt;BR /&gt;
        at org.easybatch.extensions.quartz.Job.execute(Job.java:59)&lt;BR /&gt;
        at org.quartz.core.JobRunShell.run(JobRunShell.java:202)&lt;BR /&gt;
        at org.quartz.simpl.SimpleThreadPool$WorkerThread.run(SimpleThreadPool.java:573)&lt;BR /&gt;
2017-07-10 09:00:33.552 +0000  [QuartzScheduler_Worker-25] INFO  org.easybatch.core.job.BatchJob - Job 'sybase_audit' finished with status: FAILED&lt;BR /&gt;
2017-07-10 09:01:33.548 +0000  [QuartzScheduler_Worker-26] INFO  org.easybatch.core.job.BatchJob - Job 'sybase_audit' starting&lt;BR /&gt;
2017-07-10 09:01:33.549 +0000  [QuartzScheduler_Worker-26] INFO  org.easybatch.core.job.BatchJob - Batch size: 1,000&lt;BR /&gt;
2017-07-10 09:01:33.549 +0000  [QuartzScheduler_Worker-26] INFO  org.easybatch.core.job.BatchJob - Error threshold: N/A&lt;BR /&gt;
2017-07-10 09:01:33.549 +0000  [QuartzScheduler_Worker-26] INFO  org.easybatch.core.job.BatchJob - Jmx monitoring: false&lt;BR /&gt;
2017-07-10 09:01:33.549 +0000  [QuartzScheduler_Worker-26] INFO  c.s.d.s.dbinput.recordreader.DbInputRecordReader - action=db_input_record_reader_is_opened input_task="sybase_audit" query=SELECT * FROM "sybsecurity"."dbo"."sysaudits_01" where CONVERT(CHAR(19), eventtime, 23)  &amp;gt; CONVERT(CHAR(19), ?, 23)  order by CONVERT(CHAR(19), eventtime, 23)&lt;BR /&gt;
2017-07-10 09:01:33.556 +0000  [QuartzScheduler_Worker-26] INFO  c.s.d.server.dbinput.task.DbInputCheckpointManager - action=loading_checkpoint value=null&lt;BR /&gt;
2017-07-10 09:01:33.557 +0000  [QuartzScheduler_Worker-26] ERROR org.easybatch.core.job.BatchJob - Unable to open record reader&lt;BR /&gt;
java.lang.NullPointerException: null&lt;BR /&gt;
        at com.fasterxml.jackson.core.JsonFactory.createParser(JsonFactory.java:879)&lt;BR /&gt;
        at com.fasterxml.jackson.databind.ObjectMapper.readValue(ObjectMapper.java:2833)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputCheckpointManager.parseOutput(DbInputCheckpointManager.java:184)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputCheckpointManager.loadImpl(DbInputCheckpointManager.java:247)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputCheckpointManager.load(DbInputCheckpointManager.java:132)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.task.DbInputTask.loadCheckpoint(DbInputTask.java:88)&lt;BR /&gt;
        at com.splunk.dbx.server.dbinput.recordreader.DbInputRecordReader.open(DbInputRecordReader.java:57)&lt;BR /&gt;
        at org.easybatch.core.job.BatchJob.openReader(BatchJob.java:117)&lt;BR /&gt;
        at org.easybatch.core.job.BatchJob.call(BatchJob.java:74)&lt;BR /&gt;
        at org.easybatch.extensions.quartz.Job.execute(Job.java:59)&lt;BR /&gt;
        at org.quartz.core.JobRunShell.run(JobRunShell.java:202)&lt;BR /&gt;
        at org.quartz.simpl.SimpleThreadPool$WorkerThread.run(SimpleThreadPool.java:573)&lt;/P&gt;</description>
      <pubDate>Tue, 29 Sep 2020 14:47:20 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299424#M92809</guid>
      <dc:creator>gadepoonam</dc:creator>
      <dc:date>2020-09-29T14:47:20Z</dc:date>
    </item>
    <item>
      <title>Re: Unable to configure Sybase audit logs with DB Connect 3 on Splunk 6.6</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299425#M92810</link>
      <description>&lt;P&gt;Did anyone get a chance to look into it please?&lt;/P&gt;</description>
      <pubDate>Tue, 18 Jul 2017 07:07:13 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299425#M92810</guid>
      <dc:creator>gadepoonam</dc:creator>
      <dc:date>2017-07-18T07:07:13Z</dc:date>
    </item>
    <item>
      <title>Re: Unable to configure Sybase audit logs with DB Connect 3 on Splunk 6.6</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299426#M92811</link>
      <description>&lt;P&gt;Fixed the error bu configuring DB input with following query for rising column&lt;/P&gt;

&lt;P&gt;Select * from (&lt;BR /&gt;
SELECT *, (cast(&lt;BR /&gt;
  cast(datepart(year, eventtime) as varchar) +&lt;BR /&gt;
  right('0' + cast (datepart(month, eventtime) as varchar),2) + &lt;BR /&gt;
  right('0' + cast (datepart(day,eventtime) as varchar),2) +&lt;BR /&gt;&lt;BR /&gt;
  right('0' + cast (datepart(hour,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(minute,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(second,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(millisecond,eventtime) as varchar),3)&lt;BR /&gt;
  as numeric(18,0))) as id&lt;BR /&gt;
  FROM "sybsecurity"."dbo"."sysaudits_01" )  dt&lt;BR /&gt;
where dt.id &amp;gt; ?&lt;BR /&gt;
order by dt.id&lt;/P&gt;</description>
      <pubDate>Fri, 04 Aug 2017 09:59:06 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299426#M92811</guid>
      <dc:creator>gadepoonam</dc:creator>
      <dc:date>2017-08-04T09:59:06Z</dc:date>
    </item>
    <item>
      <title>Re: Unable to configure Sybase audit logs with DB Connect 3 on Splunk 6.6</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299427#M92812</link>
      <description>&lt;P&gt;Fixed the error bu configuring DB input with following query for rising column&lt;/P&gt;

&lt;P&gt;Select * from (&lt;BR /&gt;
SELECT *, (cast(&lt;BR /&gt;
  cast(datepart(year, eventtime) as varchar) +&lt;BR /&gt;
  right('0' + cast (datepart(month, eventtime) as varchar),2) + &lt;BR /&gt;
  right('0' + cast (datepart(day,eventtime) as varchar),2) +&lt;BR /&gt;&lt;BR /&gt;
  right('0' + cast (datepart(hour,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(minute,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(second,eventtime) as varchar),2) +&lt;BR /&gt;
  right('0' + cast (datepart(millisecond,eventtime) as varchar),3)&lt;BR /&gt;
  as numeric(18,0))) as id&lt;BR /&gt;
  FROM "sybsecurity"."dbo"."sysaudits_01" )  dt&lt;BR /&gt;
where dt.id &amp;gt; ?&lt;BR /&gt;
order by dt.id&lt;/P&gt;</description>
      <pubDate>Fri, 04 Aug 2017 09:59:06 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Unable-to-configure-Sybase-audit-logs-with-DB-Connect-3-on/m-p/299427#M92812</guid>
      <dc:creator>gadepoonam</dc:creator>
      <dc:date>2017-08-04T09:59:06Z</dc:date>
    </item>
  </channel>
</rss>

