Taula de continguts:

Com afegeixo registres a Splunk?
Com afegeixo registres a Splunk?

Vídeo: Com afegeixo registres a Splunk?

Vídeo: Com afegeixo registres a Splunk?
Vídeo: Extract new field in Splunk for search results and Email alerts 2024, Maig
Anonim

Configureu l'entrada de monitorització mitjançant Splunk Web

  1. Registre dins Splunk Web.
  2. Seleccioneu Configuració > Entrades de dades > Fitxers i directoris.
  3. Feu clic a Nou.
  4. Feu clic a Navega al costat del camp Fitxer o Directori.
  5. Navega fins a l'accés registre fitxer generat pel servidor web Apache i feu clic a Següent.

Aquí, com puc accedir als registres de Splunk?

Accediu a la interfície web de Splunk

  1. Per accedir a la interfície web de Splunk, obriu el vostre navegador i aneu a
  2. Podeu iniciar sessió amb les credencials predeterminades:
  3. Després d'iniciar sessió, se us demanarà que canvieu la contrasenya per una altra de més segura:
  4. Us hauríeu de rebre amb la pantalla que us permet afegir dades o obtenir més informació sobre Splunk:

També es pot preguntar, com funciona el registre de Splunk? Gestió de registres empresarials en temps real per cercar, diagnosticar i informar

  • Indexa, cerca i correlaciona qualsevol dada per obtenir una visió completa de la teva infraestructura.
  • Explora cap avall i cap amunt i gira entre les dades per trobar ràpidament l'agulla al paller.
  • Converteix les cerques en alertes, informes o taulers de control en temps real amb uns quants clics del ratolí.

Tenint en compte això, on s'emmagatzemen els registres de Splunk?

Enregistrament ubicacions El Splunk programari intern registres es troben a: $SPLUNK_HOME/var/ registre / esclafat . Aquest camí es supervisa per defecte i el contingut s'envia a l'índex _internal. Si el programari Spunk està configurat com a reenviador, un subconjunt del fitxer registres es supervisen i s'envien al nivell d'indexació.

Pot splunk estirar troncs?

Splunk Empresa llauna supervisar l'esdeveniment registre canals i fitxers emmagatzemats a la màquina local, i això llauna recollir registres des de màquines remotes. L'esdeveniment registre monitor s'executa com a processador d'entrada dins del servei splunkd. S'executa una vegada per cada esdeveniment registre entrada que definiu Splunk Empresa.

Recomanat: