首页 > 解决方案 > Splunk:安排具有两种不同频率的警报(不重叠)

问题描述

我有一个 Splunk 警报,它应该在晚上不经常运行,而在白天运行得更频繁。

00:00 - 06:00 every 30 minutes
*/30 0-6 * * *
At every 30th minute past every hour from 0 through 6.
08:00 - 22:00 every 10 minutes
*/10 8-22 * * *
At every 10th minute past every hour from 8 through 22.

我可以使用一个 cron 表达式混合它们吗?

或者我是否必须克隆警报并作为权衡一切都是多余的(除了 cron 表达式)然后?

标签: cronsplunk

解决方案


每个警报/计划的搜索都允许单个 cron 计划。如果您需要多个计划,则必须克隆警报。


推荐阅读