Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usa questi metodi per esportare i dati storici da Splunk in formato CSV prima di migrarlo su Azure. Dopo aver esportato i dati, puoi selezionare una piattaforma Azure target per i dati storici esportati, e poi selezionare uno strumento di ingestione dati per migrare i dati storici.
È possibile esportare i dati da Splunk in diversi modi. La selezione di un metodo di esportazione dipende dai volumi di dati coinvolti e dal livello di interattività. Ad esempio, l'esportazione di una singola ricerca su richiesta tramite Splunk Web potrebbe essere appropriata per un'esportazione con volume ridotto. In alternativa, se si vuole configurare un volume superiore, l'esportazione pianificata, le opzioni SDK e REST funzionano meglio.
Per le esportazioni di grandi dimensioni, il metodo più stabile per il recupero dei dati è o l'interfaccia della riga di comando.For large exports, the most stable method for data retrieval is dump or the Command Line Interface (CLI). È possibile esportare i log in una cartella locale nel server Splunk o in un altro server accessibile da Splunk.
Per esportare i dati cronologici da Splunk, usare uno dei metodi di esportazione splunk. Il formato di output deve essere CSV.
Esempio di CLI
Questo esempio dell'interfaccia della riga di comando cerca gli eventi dell'indice che si verificano durante l'intervallo _internal di tempo specificato nel comando di ricerca. L'esempio specifica quindi di restituire gli eventi in formato CSV al file data.csv . Per impostazione predefinita, è possibile esportare un massimo di 100 eventi. Per aumentare questo valore, impostare l'argomento -maxout. Ad esempio, se si imposta -maxout su 0, è possibile esportare un numero illimitato di eventi.
Questo comando dell'interfaccia della riga di comando esporta i dati registrati tra le 23:59 e le 01:00 del 14 settembre 2021 in un file CSV:
splunk search "index=_internal earliest=09/14/2021:23:59:00 latest=09/16/2021:01:00:00 " -output csv > c:/data.csv
esempio di dump
Questo comando dump esporta tutti gli eventi dall'indice bigdata nel percorso YYYYmmdd/HH/host nella directory $SPLUNK_HOME/var/run/splunk/dispatch/<sid>/dump/ su un disco locale. Il comando usa MyExport come prefisso per l'esportazione dei nomi di file e restituisce i risultati in un file CSV. Il comando partiziona i dati esportati usando la eval funzione prima del dump comando.
index=bigdata | eval _dstpath=strftime(_time, "%Y%m%d/%H") + "/" + host | dump basefilename=MyExport format=csv