Բովանդակություն:

Ինչպե՞ս կարող եմ տեղեկամատյաններ ավելացնել Splunk-ին:
Ինչպե՞ս կարող եմ տեղեկամատյաններ ավելացնել Splunk-ին:

Video: Ինչպե՞ս կարող եմ տեղեկամատյաններ ավելացնել Splunk-ին:

Video: Ինչպե՞ս կարող եմ տեղեկամատյաններ ավելացնել Splunk-ին:
Video: Move Database and Log Folder Path in Exchange 2016 2024, Մայիս
Anonim

Կարգավորեք մոնիտորինգի մուտքագրումը Splunk Web-ի միջոցով

  1. Մատյան մեջ Splunk Վեբ.
  2. Ընտրեք Կարգավորումներ > Տվյալների մուտքագրում > Ֆայլեր և գրացուցակներ:
  3. Սեղմեք Նոր:
  4. Սեղմեք Թերթել ֆայլի կամ գրացուցակի դաշտի կողքին:
  5. Նավարկեք դեպի մուտք գերան ֆայլ, որը ստեղծվել է Apache վեբ սերվերի կողմից և սեղմեք Հաջորդը:

Այստեղ ինչպե՞ս կարող եմ մուտք գործել Splunk տեղեկամատյաններ:

Մուտք գործեք Splunk վեբ ինտերֆեյսը

  1. Splunk վեբ ինտերֆեյս մուտք գործելու համար բացեք ձեր զննարկիչը և անցեք
  2. Դուք կարող եք մուտք գործել՝ օգտագործելով լռելյայն հավատարմագրերը.
  3. Մուտք գործելուց հետո ձեզ կառաջարկվի փոխել ձեր գաղտնաբառը ավելի ապահով բանով՝
  4. Ձեզ պետք է ողջունի էկրանը, որը հնարավորություն է տալիս ավելացնել տվյալներ կամ ավելին իմանալ Splunk-ի մասին.

Կարելի է նաև հարցնել՝ ինչպե՞ս է աշխատում Splunk logging-ը: Իրական ժամանակում ձեռնարկությունների մատյանների կառավարում որոնելու, ախտորոշելու և զեկուցելու համար

  • Ինդեքսավորեք, որոնեք և փոխկապակցեք ցանկացած տվյալ՝ ձեր ենթակառուցվածքի ամբողջական պատկերացում կազմելու համար:
  • Հորատեք ներքև և վերև և պտտեք տվյալների միջով, որպեսզի արագ գտնեք ասեղը խոտի դեզում:
  • Որոնումները վերածեք իրական ժամանակի ծանուցումների, հաշվետվությունների կամ վահանակների՝ մկնիկի մի քանի կտտոցով:

Հաշվի առնելով սա, որտեղ են պահվում Splunk տեղեկամատյանները:

անտառահատումներ վայրերը The Splunk ծրագրային ապահովման ներքին գերաններ գտնվում են՝ $SPLUNK_HOME/var/ գերան / շողոքորթել . Այս ճանապարհը վերահսկվում է լռելյայնորեն, և բովանդակությունը ուղարկվում է _internal ինդեքս: Եթե Spunk ծրագրաշարը կազմաձևված է որպես Forwarder, ապա մի ենթախումբ գերաններ վերահսկվում և ուղարկվում են ինդեքսավորման մակարդակ:

Կարո՞ղ է ցողունը քաշել գերանները:

Splunk Ձեռնարկություն կարող է վերահսկել իրադարձությունը գերան ալիքներ և ֆայլեր, որոնք պահվում են տեղական մեքենայի վրա, և այն կարող է հավաքել գերաններ հեռավոր մեքենաներից: Միջոցառումը գերան մոնիտորն աշխատում է որպես մուտքային պրոցեսոր splunkd ծառայության մեջ: Այն գործում է յուրաքանչյուր իրադարձության համար մեկ անգամ գերան մուտքագրում, որը դուք սահմանում եք Splunk Ձեռնարկություն.

Խորհուրդ ենք տալիս: