You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Splunk UI中过滤特定前缀告警并生成分享链接?

实现Splunk特定前缀告警的直接访问链接

完全可以实现,给你两种可行方案:

1. 利用Splunk Web内置URL过滤参数

Splunk的告警列表页面支持通过search参数直接传入过滤规则,你之前可能没找对正确的编码格式。比如要筛选名称以prod-开头的告警,最终URL格式如下:

/alerts?search=name%3Dprod-%2A
  • %3D是等号=的URL编码,%2A是通配符*的URL编码,对应Splunk搜索语法里的name=prod-*
  • 如果需要严格匹配前缀(排除中间包含该字符串的告警),可以用正则语法,URL写成:
/alerts?search=name%3D%5Eprod-%2A

这里的%5E是正则符号^的URL编码,表示以指定前缀开头。

2. 自定义告警视图(适配权限/版本兼容问题)

如果上述URL参数在你的Splunk版本中不生效,或者受权限限制无法使用,可以创建自定义视图:

  • 新建一个Splunk仪表板,添加「告警列表」模块
  • 在模块配置中设置过滤条件为name=<你的前缀>*
  • 保存仪表板后,直接分享该仪表板的URL,打开后就是已过滤的特定前缀告警列表

注意事项

  • 确保你的账号拥有访问告警列表和执行过滤操作的权限
  • 不同Splunk版本的URL参数可能存在细微差异,若参数不生效可核对对应版本的官方文档说明

内容的提问来源于stack exchange,提问作者Mr. Gung

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 10:50:46