Съдържание:

Как да добавя логове към Splunk?
Как да добавя логове към Splunk?

Видео: Как да добавя логове към Splunk?

Видео: Как да добавя логове към Splunk?
Видео: Введение в Splunk 2024, Декември
Anonim

Конфигурирайте вход за наблюдение чрез Splunk Web

  1. Дневник в Splunk Уеб.
  2. Изберете Настройки > Въвеждане на данни > Файлове и директории.
  3. Щракнете върху Нов.
  4. Щракнете върху Преглед до полето Файл или Директория.
  5. Навигирайте до достъпа дневник файл, генериран от уеб сървъра на Apache, и щракнете върху Напред.

Тук как да получа достъп до регистрационните файлове на Splunk?

Достъп до уеб интерфейса на Splunk

  1. За достъп до уеб интерфейса на Splunk, отворете браузъра си и отидете на
  2. Можете да влезете, като използвате идентификационните данни по подразбиране:
  3. След като влезете, ще бъдете подканени да промените паролата си на нещо по-сигурно:
  4. Трябва да бъдете посрещнати с екрана, който ви позволява да добавяте данни или да разберете повече за Splunk:

Човек може също да попита как работи сечът на Splunk? Управление на корпоративни регистрационни файлове в реално време за търсене, диагностика и докладване

  • Индексирайте, търсете и корелирайте всякакви данни за пълна представа за вашата инфраструктура.
  • Пробийте надолу и нагоре и завъртете данните, за да намерите бързо иглата в купата сено.
  • Превърнете търсенията в сигнали в реално време, отчети или табла за управление с няколко щраквания на мишката.

Имайки предвид това, къде се съхраняват дневниците на Splunk?

Реч местоположения The Splunk вътрешен софтуер трупи се намират в: $SPLUNK_HOME/var/ дневник / splunk . Този път се наблюдава по подразбиране и съдържанието се изпраща към _internal index. Ако софтуерът Spunk е конфигуриран като Forwarder, подмножество от трупи се наблюдават и изпращат към нивото на индексиране.

Може ли Splunk да дърпа трупи?

Splunk Предприятие мога наблюдение на събитието дневник канали и файлове, съхранявани на локалната машина, и то мога събирайте трупи от отдалечени машини. Събитието дневник мониторът работи като входен процесор в услугата splunkd. Тя се изпълнява веднъж за всяко събитие дневник вход, който дефинирате в Splunk Предприятие.

Препоръчано: