Sommario:

Come aggiungo i log a Splunk?
Come aggiungo i log a Splunk?

Video: Come aggiungo i log a Splunk?

Video: Come aggiungo i log a Splunk?
Video: Linux sends logs to Splunk 2024, Maggio
Anonim

Configura l'input di monitoraggio tramite Splunk Web

  1. Tronco d'albero in Splunk Ragnatela.
  2. Seleziona Impostazioni > Inserimento dati > File e directory.
  3. Fare clic su Nuovo.
  4. Fare clic su Sfoglia accanto al campo File o Directory.
  5. Vai all'accesso tronco d'albero file generato dal server Web Apache e fare clic su Avanti.

Qui, come accedo ai log di Splunk?

Accedi all'interfaccia web di Splunk

  1. Per accedere all'interfaccia web di Splunk, apri il browser e vai a
  2. Puoi accedere utilizzando le credenziali predefinite:
  3. Dopo aver effettuato l'accesso, ti verrà chiesto di cambiare la tua password con qualcosa di più sicuro:
  4. Dovresti essere accolto con la schermata che ti consente di aggiungere dati o scoprire di più su Splunk:

Ci si potrebbe anche chiedere, come funziona la registrazione di Splunk? Gestione dei log aziendali in tempo reale per ricerca, diagnosi e report

  • Indicizza, cerca e correla qualsiasi dato per una visione completa della tua infrastruttura.
  • Eseguire il drill-down e l'alto e ruotare i dati per trovare rapidamente l'ago nel pagliaio.
  • Trasforma le ricerche in avvisi, report o dashboard in tempo reale con pochi clic del mouse.

Considerando questo, dove vengono archiviati i log di Splunk?

Registrazione posizioni Splunk software interno log si trovano in: $SPLUNK_HOME/var/ tronco d'albero / splunk . Questo percorso è monitorato per impostazione predefinita e il contenuto viene inviato all'indice _internal. Se il software Spunk è configurato come Forwarder, un sottoinsieme dei log vengono monitorati e inviati al livello di indicizzazione.

Lo splunk può estrarre i tronchi?

Splunk Impresa Potere monitorare l'evento tronco d'albero canali e file memorizzati sulla macchina locale, e Potere raccogliere log da macchine remote. L'evento tronco d'albero monitor funziona come un processore di input all'interno del servizio splunkd. Viene eseguito una volta per ogni evento tronco d'albero input che definisci in Splunk Impresa.

Consigliato: