Cuprins:

Cum adaug jurnalele la Splunk?
Cum adaug jurnalele la Splunk?

Video: Cum adaug jurnalele la Splunk?

Video: Cum adaug jurnalele la Splunk?
Video: Log Analysis with Splunk | How to use Splunk to analyse a Real time Log | Splunk Use Cases | Edureka 2024, Decembrie
Anonim

Configurați intrarea de monitorizare prin Splunk Web

  1. Buturuga în Splunk Web.
  2. Selectați Setări > Intrări de date > Fișiere și directoare.
  3. Faceți clic pe Nou.
  4. Faceți clic pe Răsfoire lângă câmpul Fișier sau Director.
  5. Navigați la acces Buturuga fișier generat de serverul web Apache și faceți clic pe Următorul.

Aici, cum accesez jurnalele Splunk?

Accesați interfața web Splunk

  1. Pentru a accesa interfața web Splunk, deschideți browserul și accesați
  2. Vă puteți autentifica folosind acreditările implicite:
  3. După ce vă conectați, vi se va solicita să vă schimbați parola cu ceva mai sigur:
  4. Ar trebui să fiți întâmpinați cu ecranul care vă permite să adăugați date sau să aflați mai multe despre Splunk:

Se poate întreba, de asemenea, cum funcționează înregistrarea Splunk? Gestionare în timp real a jurnalelor de companie pentru căutare, diagnosticare și raportare

  • Indexați, căutați și corelați orice date pentru o perspectivă completă asupra infrastructurii dvs.
  • Explorați în jos și în sus și pivotați între date pentru a găsi rapid acul în carul de fân.
  • Transformă căutările în alerte, rapoarte sau tablouri de bord în timp real cu câteva clicuri de mouse.

Având în vedere acest lucru, unde sunt stocate jurnalele Splunk?

Logare locații The Splunk software intern busteni se află în: $SPLUNK_HOME/var/ Buturuga / smerit . Această cale este monitorizată implicit, iar conținutul este trimis către indexul _internal. Dacă software-ul Spunk este configurat ca Forwarder, un subset al busteni sunt monitorizate și trimise la nivelul de indexare.

Poate splunk trage busteni?

Splunk Afacere poate sa monitorizarea evenimentului Buturuga canale și fișiere stocate pe mașina locală și acesta poate sa colectarea busteni de la mașini la distanță. Evenimentul Buturuga monitorul rulează ca un procesor de intrare în cadrul serviciului splunkd. Se rulează o dată pentru fiecare eveniment Buturuga intrare pe care o definiți Splunk Afacere.

Recomandat: