Alerting

Splunk監視定義の更新ができない

iyo063help
Loves-to-Learn

Splunk監視定義ファイルの更新を以下の手順で行っていました。

【監視定義ファイル更新手順】
①「savedsearches.conf」の更新
②リロードコマンドの反映
 「curl -k -u admin https://localhost:8089/servicesNS/admin/search/saved/searchs/_reload」

しかし、Splunkのバージョンアップ後(Ver7.3.4→Ver8.1.0)に定義ファイルの更新が出来なくなりました。
なお、Splunkサービス再起動を実施すると定義ファイルは更新されます。
※Ver7.3.4の時はサービス再起動が不要でした。
※定義ファイルの更新処理は多くのタスクで使用しており、サービス再実行が必須の場合は改修箇所が多く
 なるため、極力サービスの再起動を回避したいと考えております。

同事象に直面された方や回避策をご存じの方がいらっしゃいましたら、ご教授願います。

Labels (1)
0 Karma
Get Updates on the Splunk Community!

.conf25 technical session recap of Observability for Gen AI: Monitoring LLM ...

If you’re unfamiliar, .conf is Splunk’s premier event where the Splunk community, customers, partners, and ...

A Season of Skills: New Splunk Courses to Light Up Your Learning Journey

There’s something special about this time of year—maybe it’s the glow of the holidays, maybe it’s the ...

Announcing the Migration of the Splunk Add-on for Microsoft Azure Inputs to ...

Announcing the Migration of the Splunk Add-on for Microsoft Azure Inputs to Officially Supported Splunk ...