CLIからsplunkのアラート設定を有効化/無効化する方法

公開日
2017-01-11
最終更新日
2023-06-02
バージョン
Splunk Enterprise 9.0.4
概要
CLIからアラートの設定を有効化/無効化する方法
参考情報
内容

splunkに設定したアラートを下記のCLIコマンドで有効化/無効化することが出来ます。

アラートを無効化する場合

curl -ku <username>:<password>
https://<server_IP>:8089/servicesNS/<owner-name>/
<app-name>/saved/searches/<saved-search-name> -d "disabled=1"

アラートを有効化する場合

curl -ku <username>:<password>
https://<server_IP>:8089/servicesNS/<owner-name>/
<app-name>/saved/searches/<saved-search-name> -d "disabled=0"

※<owner-name>、<app-name>、<saved-search-name>には設定を無効にしたいアラートの所有者、app名、アラート名を入力してください。詳細につきましては参考情報をご覧ください。

以上