10k Curl Post请求到splunk

wmtdaxz3  于 2022-11-13  发布在  其他
关注(0)|答案(1)|浏览(214)

我有一个工作流,生成约10k的json文件,我使用一个bash脚本,使用curl将这些json作为一个事件发布到Splunk。
每个post请求都需要时间,是否有一种有效的方法可以将这些10k json发布到splunk端点?
我在一个单独json文件中有这些10k值,但由于Splunk的限制(Splunk只能处理json大约有120万个字符的字符数),所以建议将其拆分,并将json中的每个值作为一个新的json,以便Splunk可以将其作为单独的事件处理,因此我最终生成了10k的json。
有什么想法吗?

0yycz8jy

0yycz8jy1#

看起来您已经回答了自己的问题-即,您尝试发布的JSO blob太大,HEC无法处理
将其拆分为较小的块,而不是尝试一次将其全部批处理

相关问题