Я использую Splunk REST API (C#)Splunk Обновление статуса событий
У меня есть event_id, и я хочу, чтобы обновить статус события с запросом HTTP POST.
То, что я пытался это отправить HTTP Post запрос со следующим телом запроса в формате JSON:
{'status': 5, 'urgency': 'high', 'newOwner': 'admin', 'output_mode': 'json', 'comment': 'This is a test of the REST endpoint', 'ruleUIDs': ['MYEVENTUID']}
И это ответ:
{"message": "No search ID was provided.", "success": false}
В чем проблема и как можно Я чиню это?
Не можете добавить код? – Shakeel