0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Splunk - インデックスの一覧を取得したい

Posted at

検証環境

Splunk Enterprise 9.2.1

はじめに

Splunkで今使ってるインデックス一覧をSPLで取得してみた話。

SPL

(1) rest

SPL
| rest /services/data/indexes 
| table title

スクリーンショット 2024-06-04 13.11.31.png

_internal など _から始まるインデックスは、Splunk内部で使用されるシステムのインデックスです。

(2) eventcount

SPL
| eventcount summarize=false index=* 
| dedup index 
| table index

スクリーンショット 2024-06-04 13.13.35.png

こちらは内部インデックスは含まれません。

終わりに

restで取得する情報はインデックスだけでは無く、他のリストも表示する事が可能です。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?