Inhaltsverzeichnis:

Wie füge ich Splunk Protokolle hinzu?
Wie füge ich Splunk Protokolle hinzu?

Video: Wie füge ich Splunk Protokolle hinzu?

Video: Wie füge ich Splunk Protokolle hinzu?
Video: Splunk in 60 Minutes | Splunk Tutorial For Beginners | Splunk Training | Splunk Tutorial | Edureka 2024, Kann
Anonim

Konfigurieren Sie die Überwachungseingabe über Splunk Web

  1. Protokoll hinein Splunk Netz.
  2. Wählen Sie Einstellungen > Dateneingaben > Dateien & Verzeichnisse.
  3. Klicken Sie auf Neu.
  4. Klicken Sie neben dem Feld Datei oder Verzeichnis auf Durchsuchen.
  5. Navigieren Sie zum Zugang Protokoll Datei, die vom Apache-Webserver generiert wurde, und klicken Sie auf Weiter.

Wie greife ich hier auf Splunk-Protokolle zu?

Zugriff auf die Splunk-Weboberfläche

  1. Um auf die Splunk-Weboberfläche zuzugreifen, öffnen Sie Ihren Browser und gehen Sie zu
  2. Sie können sich mit den Standard-Anmeldeinformationen anmelden:
  3. Nachdem Sie sich angemeldet haben, werden Sie aufgefordert, Ihr Passwort in ein sichereres Passwort zu ändern:
  4. Sie sollten mit dem Bildschirm begrüßt werden, auf dem Sie Daten hinzufügen oder mehr über Splunk erfahren können:

Man kann sich auch fragen, wie funktioniert das Splunk-Logging? Enterprise Log Management in Echtzeit zum Suchen, Diagnostizieren und Berichten

  • Indizieren, durchsuchen und korrelieren Sie alle Daten, um einen vollständigen Einblick in Ihre Infrastruktur zu erhalten.
  • Drilldown und up und schwenken über Daten, um schnell die Nadel im Heuhaufen zu finden.
  • Verwandeln Sie Suchen mit wenigen Mausklicks in Echtzeitwarnungen, Berichte oder Dashboards.

In Anbetracht dessen, wo werden Splunk-Protokolle gespeichert?

Protokollierung Standorte Splunk Software intern Protokolle befinden sich in: $SPLUNK_HOME/var/ Protokoll / splunk . Dieser Pfad wird standardmäßig überwacht und der Inhalt wird an den _internal-Index gesendet. Wenn die Spunk-Software als Weiterleitung konfiguriert ist, wird eine Untermenge der Protokolle werden überwacht und an die Indexierungsschicht gesendet.

Kann Splunk-Pull-Logs?

Splunk Unternehmen kann Ereignis überwachen Protokoll Kanäle und Dateien, die auf dem lokalen Computer gespeichert sind, und es kann sammeln Protokolle von entfernten Maschinen. Das Ereignis Protokoll monitor läuft als Eingabeprozessor innerhalb des splunkd-Dienstes. Es läuft einmal für jede Veranstaltung Protokoll Eingabe, die Sie in. definieren Splunk Unternehmen.

Empfohlen: