7.0.3から7.1.0にアップグレードしたところ、all timeのreal timeアラートが重複するようになりました。
回避策を教えて頂けますでしょうか。
以下の不具合に該当している可能性がありますので、7.1.2または7.2.0にアップグレードすることで解決できるかを確認してみてください。
http://docs.splunk.com/Documentation/Splunk/7.2.0/ReleaseNotes/Fixedissues
2018-05-23 SPL-154136, SPL-154836 Duplicate alerts are triggered for real time alert type on Splunk Enterprise 7.1.0
以下の不具合に該当している可能性がありますので、7.1.2または7.2.0にアップグレードすることで解決できるかを確認してみてください。
http://docs.splunk.com/Documentation/Splunk/7.2.0/ReleaseNotes/Fixedissues
2018-05-23 SPL-154136, SPL-154836 Duplicate alerts are triggered for real time alert type on Splunk Enterprise 7.1.0