Turinys:

Kaip pridėti žurnalus prie „Splunk“?
Kaip pridėti žurnalus prie „Splunk“?

Video: Kaip pridėti žurnalus prie „Splunk“?

Video: Kaip pridėti žurnalus prie „Splunk“?
Video: Log Analysis with Splunk | How to use Splunk to analyse a Real time Log | Splunk Use Cases | Edureka 2024, Lapkritis
Anonim

Sukonfigūruokite stebėjimo įvestį per „Splunk Web“

  1. Žurnalas į Išsiskyręs Žiniatinklis.
  2. Pasirinkite Nustatymai > Duomenų įvestis > Failai ir katalogai.
  3. Spustelėkite Naujas.
  4. Spustelėkite Naršyti šalia lauko Failas arba Katalogas.
  5. Eikite į prieigą žurnalas Apache žiniatinklio serverio sugeneruotą failą ir spustelėkite Pirmyn.

Kaip pasiekti „Splunk“žurnalus?

Pasiekite „Splunk“žiniatinklio sąsają

  1. Norėdami pasiekti „Splunk“žiniatinklio sąsają, atidarykite naršyklę ir eikite į
  2. Galite prisijungti naudodami numatytuosius kredencialus:
  3. Prisijungę būsite paraginti pakeisti slaptažodį į saugesnį:
  4. Turėtumėte būti pasveikinti su ekranu, kuriame galite pridėti duomenų arba sužinoti daugiau apie „Splunk“:

Taip pat galima paklausti, kaip veikia Splunk medienos ruoša? Realaus laiko įmonės žurnalo valdymas, skirtas ieškoti, diagnozuoti ir pranešti

  • Indeksuokite, ieškokite ir koreliuokite bet kokius duomenis, kad galėtumėte išsamiai suprasti savo infrastruktūrą.
  • Gręžkite žemyn ir aukštyn bei pasukite duomenis, kad greitai surastumėte adatą šieno kupetoje.
  • Keliais pelės paspaudimais paieškas paverskite įspėjimais, ataskaitomis ar prietaisų skydeliais realiuoju laiku.

Atsižvelgiant į tai, kur saugomi „Splunk“žurnalai?

Miško ruoša vietos The Išsiskyręs vidinė programinė įranga rąstų yra: $SPLUNK_HOME/var/ žurnalas / šlykštus . Šis kelias stebimas pagal numatytuosius nustatymus, o turinys siunčiamas į _vidinį indeksą. Jei „Spunk“programinė įranga sukonfigūruota kaip ekspeditorius, poaibis rąstų yra stebimi ir siunčiami į indeksavimo pakopą.

Ar splunk gali traukti rąstus?

Išsiskyręs Įmonė gali stebėti įvykį žurnalas vietiniame kompiuteryje saugomi kanalai ir failai, ir tai gali rinkti rąstų iš nuotolinių mašinų. Renginys žurnalas monitorius veikia kaip įvesties procesorius splunkd tarnyboje. Kiekvienam įvykiui jis vyksta vieną kartą žurnalas įvestis, kurią apibrėžiate Išsiskyręs Įmonė.

Rekomenduojamas: