Skip to main content

Responses are generated using AI and may contain mistakes.

Log StreamLog Stream Guide

Table of Contents

Log Stream APIs

Certain aspects of Log Stream functionality can be managed programmatically through Exabeam Open APIs. You can use the available APIs to help manage parsers, event builders, and event enrichers. The actions upported by the APIs include creating, editing, generating lists, and deleting.

To access Log Stream API endpoints, you must have an API key with Manage Log Stream permissions. For information about creating API keys, see Create an API Key in the API Get Started Guide.

All of the available Log Stream API endpoints start with the following base URL: /log-stream/v1/...

The tables below list all of the available Log Stream endpoints. For specific information about API request and response parameters, see the Exabeam API Reference Guide and use the left navigation panel to find the Log Stream endpoints.

Parser APIs

Endpoint

Description

GET /log-stream/v1/parsers

List all parsers (optional state, type request params).

GET /log-stream/v1/parsers/{parser-id}

Get parser by ID.

POST /log-stream/v1/parsers

Create a parser.

PUT /log-stream/v1/parsers/{parser-id}

Update a parser.

DELETE /log-stream/v1/parsers/{parser-id}

Delete a parser by ID.

DELETE /log-stream/v1/parsers

Bulk delete parsers by IDs or vendors.

POST /log-stream/v1/parsers/enable

Enable parsers.

POST /log-stream/v1/parsers/disable

Disable parsers.

Event Builder APIs

Endpoint

Description

GET /log-stream/v1/event-builders

List all event builders.

GET /log-stream/v1/event-builders/{event-builder-id}

Get event builder by ID.

GET /log-stream/v1/event-builders/parsers/{parser-id}

Get event builders by parser ID.

POST /log-stream/v1/event-builders

Create an event builder.

PUT /log-stream/v1/event-builders/{event-builder-id}

Update an event builder.

DELETE /log-stream/v1/event-builders/{event-builder-id}

Delete an event builder.

Event Enricher APIs

Endpoint

Description

GET /log-stream/v1/event-enrichers

List enrichers (optional enricherType request param).

POST /log-stream/v1/event-enrichers

Create an enricher.

PUT /log-stream/v1/event-enrichers/{id}

Update an enricher.

DELETE /log-stream/v1/event-enrichers/{id}

Delete an enricher by ID.

DELETE /log-stream/v1/event-enrichers

Bulk delete enrichers.

POST /log-stream/v1/event-enrichers/enable

Enable enrichers.

POST /log-stream/v1/event-enrichers/disable

Disable enrichers.