Splunk API 搜索 search/jobs/{search_id}/结果

Splunk API search search/jobs/{search_id}/results

我在获取 JSON 格式的输出时遇到问题,它适用于默认的 XML 输出。命令:

curl --silent -k -u {user}:{password} \
'https://{server}:8089/services/search/jobs/{search_id}/results/' 
\ -d output_mode=json

它在没有 -d output_mode=json 的情况下工作,但我得到了 XML 输出。

有什么想法吗?抱歉这个愚蠢的问题!

您可以在查询字符串中指定output_mode,即:

curl --silent -k -u {user}:{password} \
'https://{server}:8089/services/search/jobs/{search_id}/results/?output_mode=json'