Приветствую,
уважаемый читатель!
До сих пор
мы рассматривали Splunk исключительно как средство сбора и анализа событий.
Иногда возможны ситуации, когда нам необходимо получить события, которые уже
собрал и проиндексировал Splunk, т.е. сам Splunk выступит источником
событий. Сегодня я расскажу, как использовать Splunk в этом качестве :)