INHOUDSOPGAWE:

Hoe voeg ek logs by Splunk?
Hoe voeg ek logs by Splunk?

Video: Hoe voeg ek logs by Splunk?

Video: Hoe voeg ek logs by Splunk?
Video: Анализ журналов с помощью Splunk | Как использовать Splunk для анализа журнала в реальном времени | Примеры использования Splunk | Эдурека 2024, Mei
Anonim

Stel moniteringsinsette op deur Splunk Web

  1. Meld in Splunk Web.
  2. Kies Instellings > Data-invoer > Lêers en gidse.
  3. Klik Nuwe.
  4. Klik op Blaai langs die Lêer of Gids-veld.
  5. Navigeer na die toegang Meld lêer wat deur die Apache-webbediener gegenereer is en klik op Volgende.

Hierin, hoe kry ek toegang tot Splunk-logboeke?

Toegang tot Splunk-webkoppelvlak

  1. Om toegang tot Splunk-webkoppelvlak te kry, maak jou blaaier oop en gaan na
  2. Jy kan aanmeld met die verstek geloofsbriewe:
  3. Nadat jy ingeteken het, sal jy gevra word om jou wagwoord na iets veiliger te verander:
  4. Jy moet begroet word met die skerm wat jou in staat stel om data by te voeg of meer uit te vind oor Splunk:

Mens kan ook vra, hoe werk Splunk-logging? Intydse ondernemingslogboekbestuur om te soek, diagnoseer en rapporteer

  • Indekseer, soek en korreleer enige data vir volledige insig oor jou infrastruktuur.
  • Boor af en op en draai oor data om vinnig die naald in die hooiberg te vind.
  • Verander soektogte in intydse waarskuwings, verslae of kontroleskerms met 'n paar muisklikke.

As u dit in ag neem, waar word Splunk-logs gestoor?

Tekening liggings Die Splunk interne sagteware logs is geleë in: $SPLUNK_HOME/var/ Meld / gespat . Hierdie pad word by verstek gemonitor, en die inhoud word na die _internal indeks gestuur. As die Spunk-sagteware opgestel is as 'n Forwarder, 'n subset van die logs word gemonitor en na die indekseringsvlak gestuur.

Kan splunk stompe trek?

Splunk Onderneming kan gebeurtenis monitor Meld kanale en lêers wat op die plaaslike masjien gestoor is, en dit kan versamel logs vanaf afgeleë masjiene. Die gebeurtenis Meld monitor loop as 'n invoerverwerker binne die splunkd-diens. Dit loop een keer vir elke geleentheid Meld insette waarin jy definieer Splunk Onderneming.

Aanbeveel: