Borrar eventos de un index
Si por algun motivo se desea borrar datos de un index, porque no se necesitan ya, se puede usar el comando. Por ejemplo, se quieren borrar los datos de un host windows que se han integrado en el index main
index=main host=LTOP-LEGION | delete
Error in 'delete' command: You have insufficient privileges to delete events
Si se encuentra el resultado siguienteError in 'delete' command: You have insufficient privileges to delete events.
Edite roles
Active el rol delete_by_keyword
En caso de que continue dando errores, indicando que no se dispone de permisos en el indice para borrar