Splunk

Search and analyze machine data via Splunk API. Run searches and manage dashboards.

kbarbel640-del Updated 1 repo stars

File contents

Splunk

Data analytics and SIEM.

Environment

export SPLUNK_URL="https://splunk.example.com:8089"
export SPLUNK_TOKEN="xxxxxxxxxx"

Run Search

curl -X POST "$SPLUNK_URL/services/search/jobs" \
  -H "Authorization: Bearer $SPLUNK_TOKEN" \
  -d "search=search index=main | head 10"

Get Search Results

curl "$SPLUNK_URL/services/search/jobs/{sid}/results?output_mode=json" \
  -H "Authorization: Bearer $SPLUNK_TOKEN"

List Saved Searches

curl "$SPLUNK_URL/services/saved/searches?output_mode=json" \
  -H "Authorization: Bearer $SPLUNK_TOKEN"

Links

kbarbel640-del/skills/tree/main/skills/mrgoodb/splunk commit b3dfd9c322

Frequently asked questions

npx skillmds@latest add kbarbel640-del/splunk