cron - Splunk:安排具有两种不同频率的警报(不重叠)
问题描述
我有一个 Splunk 警报,它应该在晚上不经常运行,而在白天运行得更频繁。
00:00 - 06:00 every 30 minutes
*/30 0-6 * * *
At every 30th minute past every hour from 0 through 6.
08:00 - 22:00 every 10 minutes
*/10 8-22 * * *
At every 10th minute past every hour from 8 through 22.
我可以使用一个 cron 表达式混合它们吗?
或者我是否必须克隆警报并作为权衡一切都是多余的(除了 cron 表达式)然后?
解决方案
每个警报/计划的搜索都允许单个 cron 计划。如果您需要多个计划,则必须克隆警报。
推荐阅读
- node.js - 400 错误请求将 /favicon.ico 作为 req.url 在 express 中返回。
- scala - Scala中的“捆绑”函数
- azure - AAD:是否可以将 Microsoft Graph 开放扩展放入 AD 应用程序清单中的 optionalClaims 中?
- favicon - 添加网站图标的问题
- python-3.x - 当我打开终端时,它总是打印这些错误代码
- python - Python3 - 在不创建列表的情况下遍历 Linux 目录
- c - gcc 编译错误:没有输入文件/fork
- sql - 为什么我的带有 OFFSET/FETCH 的 SQL 语句不起作用?
- sql - 为什么 Salary > 0 不会导致表/索引扫描
- android - Coinbase oauth 2.0 重定向 uri android