0

私はネットワークセキュリティプロジェクトに取り組んでいます。他のユーザーが他のユーザーのルックアップテーブルの内容を参照しないように、個々のユーザーのプライベートルックアップテーブルを作成する必要があります。これは.../my_app/lookup/ folder12_april_lookup.csvファイルを作成しsplunkでは、個人用のプライベートルックアップテーブルを作成する方法は?

curl -k -u username:pwd https://localhost:8089/servicesNS/nobody/*appname*/data/lookup-table-files -d 'eai:data=/opt/splunk/var/run/splunk/lookup_tmp/april.csv' -d 'name=12_april_lookup.csv' 

: 私はでルックアップテーブルを作成しました。このルックアップテーブルのアクセス許可は、この時点ではプライベートです。

しかし、 私は検索コマンド以下でテーブルをルックアップするためにいくつかのデータを追加します。グローバル権限となって

| makeresults | eval name="xyz" | eval token="12345"| outputlookup 12_april_lookup.csv append=True createinapp=True 

そのファイルは、他のアプリのフォルダに作成されます。このコマンドは、グローバルアプリケーションレベルで実行されていたので、ファイルがグローバル許可を得て、グローバルレベルで作成されたとして :今、すべてのユーザーが同じアプリ検索部とコマンドの下に実行する必要が

|inputlookup 12_april_lookup.csv 

答えて

0

でファイルの内容を表示することができます。 splunkではすべてのアプリに検索セクションがあります。そのアプリの検索セクションファイルがそのアプリの検索フォルダに作成されます。 Splunkで行うすべての検索、正しいアプリセクションにあることを確認してください。 | makeresults | eval name="xyz" | eval token="12345"| outputlookup 12_april_lookup.csv append=True createinapp=True

関連する問題