Splunk監視定義ファイルの更新を以下の手順で行っていました。
【監視定義ファイル更新手順】
①「savedsearches.conf」の更新
②リロードコマンドの反映
「curl -k -u admin https://localhost:8089/servicesNS/admin/search/saved/searchs/_reload」
しかし、Splunkのバージョンアップ後(Ver7.3.4→Ver8.1.0)に定義ファイルの更新が出来なくなりました。
なお、Splunkサービス再起動を実施すると定義ファイルは更新されます。
※Ver7.3.4の時はサービス再起動が不要でした。
※定義ファイルの更新処理は多くのタスクで使用しており、サービス再実行が必須の場合は改修箇所が多く
なるため、極力サービスの再起動を回避したいと考えております。
同事象に直面された方や回避策をご存じの方がいらっしゃいましたら、ご教授願います。