製品をチェック

Splunk Cmdlets の30日間無償トライアルをダウンロード

 30日間の無償トライアルへ

製品の詳細

Splunk アイコン Splunk Cmdlets 相談したい

Splunk データにリアルタイム連携を実現するPowerShell Cmdlets。Cmdlets を使って、SQL Server と同感覚で多様なデータにリアルタイムアクセス。

PowerShell からSplunk データに接続してデータの取得・更新・挿入・削除・CSV エクスポートを実行する方法

CData PowerShell Cmdlets を使って、Splunk データに接続、データの取得・更新・挿入・削除・CSV エクスポートを実行する方法を紹介します。

加藤龍彦
ウェブデベロッパー

最終更新日:2023-09-26
splunk ロゴ

CData

powershell ロゴ画像
PowerShell ロゴ

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

CData Cmdlets for Splunk を使えば、PowerShell からSplunk に手軽に連携して、データのCRUD やエクスポートを実行できます。

本記事では、Splunk への接続方法からCSV エクスポート、データの操作までサンプルコード付きで解説していきます。

Splunk への接続を設定

それでは、まずはSplunk への接続設定からはじめていきましょう。接続設定にはCData Splunk Cmdlets が必要となります。右側のサイドバーから製品の全機能が使える30日間の無償トライアルがダウンロードできるので、ぜひご利用ください。

インストールが完了したら、プロファイルに以下の行を追加してください。次のPowerShell セッションでモジュールがロードされます。

    Import-Module SplunkCmdlets;

Connect-Splunk コマンドを使ってSplunk との接続を設定します。各接続プロパティの取得方法は次に説明します。

    $conn = Connect-Splunk  -user "$user" -password "$password" -URL "$URL"

リクエストを認証するには、 User、Password、およびURL プロパティを有効なSplunk クレデンシャルに設定します。デフォルトでは、CData 製品はポート8089 でリクエストを行います。

デフォルトでは、CData 製品はサーバーとのTLS/SSL ネゴシエーションを試みます。TLS/SSL 設定について詳しくは、ヘルプドキュメントの「高度な設定」を参照してください。

これで接続設定は完了です。

Splunk データを取得してCSV にパイプライン

接続が完了したので、DataModels テーブルデータを取得して結果をCSV ファイルにエクスポートします。

Select-Splunk -Connection $conn -Table DataModels | Select -Property * -ExcludeProperty Connection,Table,Columns | Export-Csv -Path c:\myDataModelsData.csv -NoTypeInformation

このコードでは、Select-Splunk から取得した結果をSelect-Object に流して、Export-Csv に渡す前にいくつかのプロパティを除外しています。これは、CData Cmdlets が接続情報、テーブル、およびカラム情報を結果セットのそれぞれの行に挿入するためです。それらの情報を表示したくない場合に、Export-Csv コマンドに渡す前に除外を先に行い、そのあとでCSV ファイルにエクスポートします。

それでは、続いてデータの削除や挿入・更新を実行してみます。

データの削除

以下のように、フィルタリングで合致するレコードを削除することができます。

Select-Splunk -Connection $conn -Table DataModels -Where "Id = SampleDataset" | Remove-Splunk

データの挿入と更新

データの挿入や更新を使って、加工やクレンジングも行えます。以下の手順では、CSV ファイルのデータを読み込んで挿入対象のオブジェクトに同じレコードが存在するかを確認した上で、存在する場合にはデータを更新、存在しない場合にはデータの挿入を行います。

Import-Csv -Path C:\MyDataModelsUpdates.csv | %{
  $record = Select-Splunk -Connection $Splunk -Table DataModels -Where ("Id = `'"+$_.Id+"`'")
  if($record){
    Update-Splunk -Connection $splunk -Table DataModels -Columns ("Name","Owner") -Values ($_.Name, $_.Owner) -Where ("Id = `'"+$_.Id+"`'")
  }else{
    Add-Splunk -Connection $splunk -Table DataModels -Columns ("Name","Owner") -Values ($_.Name, $_.Owner)
  }
}

おわりに

このように、CData Cmdlets を使えばPowerShell でのSplunk データへの連携をシンプルに実現できます。ぜひCData PowerShell Cmdlets の30日間無償トライアルをダウンロードして、シンプルかつパワフルなデータ連携をお試しください。

関連コンテンツ

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。