Alerting

Splunk監視定義の更新ができない

iyo063help
Loves-to-Learn

Splunk監視定義ファイルの更新を以下の手順で行っていました。

【監視定義ファイル更新手順】
①「savedsearches.conf」の更新
②リロードコマンドの反映
 「curl -k -u admin https://localhost:8089/servicesNS/admin/search/saved/searchs/_reload」

しかし、Splunkのバージョンアップ後(Ver7.3.4→Ver8.1.0)に定義ファイルの更新が出来なくなりました。
なお、Splunkサービス再起動を実施すると定義ファイルは更新されます。
※Ver7.3.4の時はサービス再起動が不要でした。
※定義ファイルの更新処理は多くのタスクで使用しており、サービス再実行が必須の場合は改修箇所が多く
 なるため、極力サービスの再起動を回避したいと考えております。

同事象に直面された方や回避策をご存じの方がいらっしゃいましたら、ご教授願います。

Labels (1)
0 Karma
Get Updates on the Splunk Community!

Splunk AI Assistant for SPL | Key Use Cases to Unlock the Power of SPL

Splunk AI Assistant for SPL | Key Use Cases to Unlock the Power of SPL  The Splunk AI Assistant for SPL ...

Buttercup Games: Further Dashboarding Techniques (Part 5)

This series of blogs assumes you have already completed the Splunk Enterprise Search Tutorial as it uses the ...

Customers Increasingly Choose Splunk for Observability

For the second year in a row, Splunk was recognized as a Leader in the 2024 Gartner® Magic Quadrant™ for ...