Splunk Add-on for Cisco Merakiのログ取得時の遡り期間は、ログの種別に応じて2パターンあります。 Add-onでの Inputs の設定時に、Auditログは Start from でログ取得の遡り期間を指定可能で初回のみ適用されます。 Audit以外のログ種別は Inputs を初めて設定したタイミングから過去24時間以内が遡り期間となります。 設定の見え方 Add-onの Inputs 設定では、Auditログのみ Start from が指定できます。 Auditログの Start from 設定 情報源 ログ取得時の遡り期間は、下記のドキュメントに記載があります。 docs.splunk.com ログ取得時の遡り期間の記述 Start from の情報より。 Field Description Start from Available only for
![Splunk Add-on for Cisco Merakiのログ取得時の遡り期間 - My Home NW Lab](https://cdn-ak-scissors.b.st-hatena.com/image/square/f2017c3854d2949ea30b62dc49d8a7adad8595f4/height=288;version=1;width=512/https%3A%2F%2Fcdn-ak.f.st-hatena.com%2Fimages%2Ffotolife%2Fm%2Fmyhomenwlab%2F20220907%2F20220907004744.jpg)