Splunk DB connect 增量查询数据
Splunk DB connect 连接数据库后,查询到的数据,要求增量查询,可以把增量的数据发送给Splunk, 可以先找到一个增量的字段:
以下面的logintime 为例:
然后要是数据查询的频率高的话,cron tab 设置的要快点:
*/10 * * *
这种就可以每10分钟来查询一下数据库。
Splunk DB connect 连接数据库后,查询到的数据,要求增量查询,可以把增量的数据发送给Splunk, 可以先找到一个增量的字段:
以下面的logintime 为例:
然后要是数据查询的频率高的话,cron tab 设置的要快点:
*/10 * * *
这种就可以每10分钟来查询一下数据库。