Isi kandungan:

Bagaimanakah cara saya menambah log ke Splunk?
Bagaimanakah cara saya menambah log ke Splunk?

Video: Bagaimanakah cara saya menambah log ke Splunk?

Video: Bagaimanakah cara saya menambah log ke Splunk?
Video: Basic Splunk for Log Analysis 2024, Mungkin
Anonim

Konfigurasikan input pemantauan melalui Splunk Web

  1. Log ke dalam Berpisah Web.
  2. Pilih Tetapan > Input data > Fail & direktori.
  3. Klik Baharu.
  4. Klik Semak imbas di sebelah medan Fail atau Direktori.
  5. Navigasi ke akses log fail yang dijana oleh Pelayan Web Apache dan klik Seterusnya.

Di sini, bagaimana saya boleh mengakses log Splunk?

Akses antara muka web Splunk

  1. Untuk mengakses antara muka web Splunk, buka penyemak imbas anda dan pergi ke
  2. Anda boleh log masuk menggunakan kelayakan lalai:
  3. Selepas anda log masuk, anda akan digesa untuk menukar kata laluan anda kepada sesuatu yang lebih selamat:
  4. Anda harus disambut dengan skrin yang membolehkan anda menambah data atau mengetahui lebih lanjut tentang Splunk:

Seseorang juga mungkin bertanya, bagaimanakah pembalakan Splunk berfungsi? Pengurusan Log Perusahaan Masa Nyata untuk Mencari, Mendiagnosis dan Melaporkan

  • Indeks, cari dan kaitkan sebarang data untuk mendapatkan cerapan lengkap merentas infrastruktur anda.
  • Telusuri ke bawah dan ke atas dan pusing merentasi data untuk mencari jarum dalam timbunan jerami dengan cepat.
  • Tukar carian kepada makluman masa nyata, laporan atau papan pemuka dengan beberapa klik tetikus.

Memandangkan ini, di manakah log Splunk disimpan?

Pembalakan lokasi The Berpisah dalaman perisian balak terletak di: $SPLUNK_HOME/var/ log / splunk . Laluan ini dipantau secara lalai, dan kandungan dihantar ke _indeks dalaman. Jika perisian Spunk dikonfigurasikan sebagai Forwarder, subset daripada balak dipantau dan dihantar ke peringkat pengindeksan.

Bolehkah splunk tarik balak?

Berpisah Perusahaan boleh memantau acara log saluran dan fail yang disimpan pada mesin tempatan, dan ia boleh mengumpul balak daripada mesin jauh. Acara log monitor berjalan sebagai pemproses input dalam perkhidmatan splunkd. Ia berjalan sekali untuk setiap acara log input yang anda tentukan dalam Berpisah Perusahaan.

Disyorkan: