Alerting

Splunk監視定義の更新ができない

iyo063help
Loves-to-Learn

Splunk監視定義ファイルの更新を以下の手順で行っていました。

【監視定義ファイル更新手順】
①「savedsearches.conf」の更新
②リロードコマンドの反映
 「curl -k -u admin https://localhost:8089/servicesNS/admin/search/saved/searchs/_reload」

しかし、Splunkのバージョンアップ後(Ver7.3.4→Ver8.1.0)に定義ファイルの更新が出来なくなりました。
なお、Splunkサービス再起動を実施すると定義ファイルは更新されます。
※Ver7.3.4の時はサービス再起動が不要でした。
※定義ファイルの更新処理は多くのタスクで使用しており、サービス再実行が必須の場合は改修箇所が多く
 なるため、極力サービスの再起動を回避したいと考えております。

同事象に直面された方や回避策をご存じの方がいらっしゃいましたら、ご教授願います。

Labels (1)
0 Karma
Get Updates on the Splunk Community!

Announcing Scheduled Export GA for Dashboard Studio

We're excited to announce the general availability of Scheduled Export for Dashboard Studio. Starting in ...

Extending Observability Content to Splunk Cloud

Watch Now!   In this Extending Observability Content to Splunk Cloud Tech Talk, you'll see how to leverage ...

More Control Over Your Monitoring Costs with Archived Metrics GA in US-AWS!

What if there was a way you could keep all the metrics data you need while saving on storage costs?This is now ...