get_alert
Fetch a single Splunk alert's configuration—SPL, schedule, trigger condition, actions, and ACL—by name, app, and owner.
Instructions
Get one alert (saved search with alerting): SPL, schedule, trigger condition, actions, ACL.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| app | No | App namespace. Default search. | |
| name | Yes | Alert (saved search) name. | |
| owner | No | Owner username. Default any (-). |