Splunk Search

外部リンクをクリックし、外部リンクに直接ジャンプすることは可能でしょうか?

goji
Explorer

Webアクセスのデータの中にURL Link情報(例えばreferer)データの中に、例えば、www.splunk.comという文字があったとします。
ダッシュボード内に、table refererというデータを表示することで、このURL一覧が表示できますが、このrefererをクリックすることで、splunkの検索ではなく、実際の外部リンクに直接アクセスすることは可能でしょうか?

補足:workflowアクションでは、$!referer$で実現できることはできましたが、ダッシュボードから直接リンクをクリックしてアクセスしたいと考えております。

よろしくお願いいたします。

Tags (1)
0 Karma
1 Solution

goji
Explorer

自己解決しました。
| eval a1=ltrim(link,"https?://")
で、URLから、http://または、https://を削除します。

そして、ドリルダウンパネルを利用して、

    <drilldown>
      <condition field="a1">
        <link>http://$click.value2|n$</link>
      </condition>
      <condition field="link">
        <link>http://www.google.com/#q=$click.value2$</link>
      </condition>
    </drilldown>

で渡すとa1をクリックすると実リンクに飛び、linkをクリックすると、workflowアクションのように、URLををGoogleの引数に渡し、検索結果を表示することができました。Dashboardサンプル集が参考になりました。httpでも、httpsでもいけます。以上でございます。

View solution in original post

0 Karma

goji
Explorer

自己解決しました。
| eval a1=ltrim(link,"https?://")
で、URLから、http://または、https://を削除します。

そして、ドリルダウンパネルを利用して、

    <drilldown>
      <condition field="a1">
        <link>http://$click.value2|n$</link>
      </condition>
      <condition field="link">
        <link>http://www.google.com/#q=$click.value2$</link>
      </condition>
    </drilldown>

で渡すとa1をクリックすると実リンクに飛び、linkをクリックすると、workflowアクションのように、URLををGoogleの引数に渡し、検索結果を表示することができました。Dashboardサンプル集が参考になりました。httpでも、httpsでもいけます。以上でございます。

0 Karma
Get Updates on the Splunk Community!

Adoption of RUM and APM at Splunk

    Unleash the power of Splunk Observability   Watch Now In this can't miss Tech Talk! The Splunk Growth ...

March Community Office Hours Security Series Uncovered!

Hello Splunk Community! In March, Splunk Community Office Hours spotlighted our fabulous Splunk Threat ...

Stay Connected: Your Guide to April Tech Talks, Office Hours, and Webinars!

Take a look below to explore our upcoming Community Office Hours, Tech Talks, and Webinars in April. This post ...