Alerting

Splunk監視定義の更新ができない

iyo063help
Loves-to-Learn

Splunk監視定義ファイルの更新を以下の手順で行っていました。

【監視定義ファイル更新手順】
①「savedsearches.conf」の更新
②リロードコマンドの反映
 「curl -k -u admin https://localhost:8089/servicesNS/admin/search/saved/searchs/_reload」

しかし、Splunkのバージョンアップ後(Ver7.3.4→Ver8.1.0)に定義ファイルの更新が出来なくなりました。
なお、Splunkサービス再起動を実施すると定義ファイルは更新されます。
※Ver7.3.4の時はサービス再起動が不要でした。
※定義ファイルの更新処理は多くのタスクで使用しており、サービス再実行が必須の場合は改修箇所が多く
 なるため、極力サービスの再起動を回避したいと考えております。

同事象に直面された方や回避策をご存じの方がいらっしゃいましたら、ご教授願います。

Labels (1)
0 Karma
Get Updates on the Splunk Community!

.conf25 Community Recap

Hello Splunkers, And just like that, .conf25 is in the books! What an incredible few days — full of learning, ...

Splunk App Developers | .conf25 Recap & What’s Next

If you stopped by the Builder Bar at .conf25 this year, thank you! The retro tech beer garden vibes were ...

Congratulations to the 2025-2026 SplunkTrust!

Hello, Splunk Community! We are beyond thrilled to announce our newest group of SplunkTrust members!  The ...