0x00 背景
splunk 有很多功能强大的搜索函数,当官方提供的函数无法满足需求时,就需要自己开发app,场景比如对接第三方api等。
0x01 原理
How custom search commands work
https://dev.splunk.com/enterprise/docs/devtools/customsearchcommands/
0x02 环境准备
1.splunk python sdk 下载
GitHub - splunk/splunk-sdk-python: Splunk Software Development Kit for Python
2.Splunk Enterprise 环境
0x03 实践
本文以对接第三方api为例开发一个app,用python实现,目的是将python的功能整合到splunk搜索结果中,并在搜索返回值的表格中体现python代码的执行结果。文章来源:https://www.toymoban.com/news/detail-470419.html
先看一下自定义搜索命令的官方文档吧:文章来源地址https://www.toymoban.com/news/detail-470419.html
到了这里,关于安全运营 -- splunk 二次开发 -- 自定义搜索命令的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!