Мазмұны:

Splunk жүйесіне журналдарды қалай қосуға болады?
Splunk жүйесіне журналдарды қалай қосуға болады?

Бейне: Splunk жүйесіне журналдарды қалай қосуға болады?

Бейне: Splunk жүйесіне журналдарды қалай қосуға болады?
Бейне: Splunk Searching, creating table format & creating dashboard panel 2024, Мамыр
Anonim

Splunk Web арқылы бақылау енгізуін конфигурациялаңыз

  1. Журнал ішіне Спланк Желі.
  2. Параметрлер > Деректер енгізулері > Файлдар мен каталогтар таңдаңыз.
  3. Жаңа түймешігін басыңыз.
  4. Файл немесе Каталог өрісінің жанындағы Шолу түймесін басыңыз.
  5. Қол жеткізуге өтіңіз журнал Apache веб-сервері жасаған файлды таңдап, «Келесі» түймесін басыңыз.

Бұл жерде мен Splunk журналдарына қалай қол жеткізе аламын?

Splunk веб-интерфейсіне кіру

  1. Splunk веб-интерфейсіне қол жеткізу үшін браузерді ашып, https://hostname:8000 мекенжайына өтіңіз.
  2. Әдепкі тіркелгі деректерін пайдаланып жүйеге кіруге болады:
  3. Жүйеге кіргеннен кейін сізден құпия сөзді қауіпсізірек нәрсеге өзгерту сұралады:
  4. Деректерді қосуға немесе Splunk туралы көбірек білуге мүмкіндік беретін экран сізді қарсы алады:

Сондай-ақ, Splunk журналы қалай жұмыс істейді? Іздеу, диагностикалау және есеп беру үшін нақты уақыттағы кәсіпорын журналын басқару

  • Инфрақұрылым бойынша толық түсінік алу үшін кез келген деректерді индекстеңіз, іздеңіз және салыстырыңыз.
  • Пішендегі инені жылдам табу үшін төмен және жоғары бұрғылаңыз және деректер бойынша айналдырыңыз.
  • Тінтуірді бірнеше рет басу арқылы іздеулерді нақты уақыттағы ескертулерге, есептерге немесе бақылау тақталарына айналдырыңыз.

Осыны ескере отырып, Splunk журналдары қайда сақталады?

Тіркеу орындар The Спланк бағдарламалық қамтамасыз ету ішкі журналдар орналасқан: $SPLUNK_HOME/var/ журнал / шашылған . Бұл жол әдепкі бойынша бақыланады және мазмұн _ішкі индекске жіберіледі. Spunk бағдарламалық құралы Экспедитор ретінде конфигурацияланса, ішкі жиыны журналдар бақыланады және индекстеу деңгейіне жіберіледі.

Бөренелерді жұлып алуға болады ма?

Спланк Кәсіпорын алады оқиғаны бақылау журнал жергілікті құрылғыда сақталған арналар мен файлдар және ол алады жинау журналдар қашықтағы машиналардан. Оқиға журнал монитор splunkd қызметінде кіріс процессоры ретінде жұмыс істейді. Ол әрбір оқиға үшін бір рет жұмыс істейді журнал Сіз анықтайтын кіріс Спланк Кәсіпорын.

Ұсынылған: