よく使うのでメモ。 実施環境: Splunk Free 8.2.2 検索結果の CSV 出力 Splunk で実行したサーチの結果は、 CSV ファイルとしてブラウザ経由でダウンロードできます。 方法は非常に簡単です。 まずは、 SPL 文の入力フォームの右下にある、下向き矢印のボタン(画像の赤枠で囲っている箇所)を押します。 このボタンを押すと、ダウンロードの設定画面が開きます。 フォーマットは XML や JSON も選択できますが、大抵は CSV でダウンロードすることになるかと思います。 ファイル名は拡張子まで含めた指定でも、含めない指定でもよいです。 含めない場合、適宜拡張子が適用されます。 結果数は基本空白でよいですが、ダウンロードする行数を制限したい場合は指定してください。 設定を行ったら、あとはエクスポートボタンを押すだけです。 たったこれだけで、サーチ結果がダウンロードで