สารบัญ:
วีดีโอ: ฉันจะเพิ่มบันทึกใน Splunk ได้อย่างไร
2024 ผู้เขียน: Stanley Ellington | [email protected]. แก้ไขล่าสุด: 2024-01-18 08:23
กำหนดค่าอินพุตการตรวจสอบผ่าน Splunk Web
- บันทึก เข้าไปข้างใน Splunk เว็บ.
- เลือก การตั้งค่า > การป้อนข้อมูล > ไฟล์และไดเร็กทอรี
- คลิกใหม่
- คลิก เรียกดู ถัดจากฟิลด์ ไฟล์ หรือ ไดเร็กทอรี
- นำทางไปยังการเข้าถึง บันทึก ไฟล์ที่สร้างโดย Apache Web Server และคลิกถัดไป
ในที่นี้ ฉันจะเข้าถึงบันทึก Splunk ได้อย่างไร
เข้าถึงเว็บอินเตอร์เฟส Splunk
- ในการเข้าถึงเว็บอินเตอร์เฟส Splunk ให้เปิดเบราว์เซอร์ของคุณและไปที่
- คุณสามารถเข้าสู่ระบบโดยใช้ข้อมูลประจำตัวเริ่มต้น:
- หลังจากที่คุณเข้าสู่ระบบ คุณจะได้รับแจ้งให้เปลี่ยนรหัสผ่านเป็นสิ่งที่ปลอดภัยยิ่งขึ้น:
- คุณควรจะได้รับการต้อนรับด้วยหน้าจอที่ช่วยให้คุณสามารถเพิ่มข้อมูลหรือค้นหาข้อมูลเพิ่มเติมเกี่ยวกับ Splunk:
อาจมีคนถามว่า Splunk logging ทำงานอย่างไร? การจัดการบันทึกองค์กรแบบเรียลไทม์เพื่อค้นหา วินิจฉัย และรายงาน
- จัดทำดัชนี ค้นหา และเชื่อมโยงข้อมูลใดๆ เพื่อข้อมูลเชิงลึกที่สมบูรณ์ในโครงสร้างพื้นฐานของคุณ
- เจาะลึกและขึ้น และหมุนข้อมูลเพื่อค้นหาเข็มในกองหญ้าอย่างรวดเร็ว
- เปลี่ยนการค้นหาเป็นการแจ้งเตือน รายงาน หรือแดชบอร์ดแบบเรียลไทม์ด้วยการคลิกเมาส์เพียงไม่กี่ครั้ง
เมื่อพิจารณาถึงสิ่งนี้ บันทึก Splunk จะถูกเก็บไว้ที่ไหน
การบันทึก สถานที่ Splunk ซอฟต์แวร์ภายใน บันทึก ตั้งอยู่ใน: $SPLUNK_HOME/var/ บันทึก / splunk . พาธนี้ถูกมอนิเตอร์โดยค่าเริ่มต้น และเนื้อหาจะถูกส่งไปยังดัชนี _internal หากซอฟต์แวร์ Spunk ได้รับการกำหนดค่าเป็นตัวส่งต่อ ชุดย่อยของ บันทึก ถูกตรวจสอบและส่งไปยังระดับการจัดทำดัชนี
splunk ดึงบันทึกได้หรือไม่?
Splunk องค์กร สามารถ ติดตามเหตุการณ์ บันทึก ช่องและไฟล์ที่เก็บไว้ในเครื่องท้องถิ่นและมัน สามารถ เก็บรวบรวม บันทึก จากเครื่องระยะไกล เหตุการณ์ บันทึก มอนิเตอร์ทำงานเป็นตัวประมวลผลอินพุตภายในบริการ splunkd มันทำงานครั้งเดียวสำหรับทุกเหตุการณ์ บันทึก อินพุตที่คุณกำหนดใน Splunk องค์กร.
แนะนำ:
ฉันจะเชื่อมต่อกับคลัสเตอร์ Azure AKS ได้อย่างไร
ในบทความนี้ ใช้ Azure Cloud Shell สร้างกลุ่มทรัพยากร สร้างคลัสเตอร์ AKS เชื่อมต่อกับคลัสเตอร์ เรียกใช้แอปพลิเคชัน ทดสอบแอปพลิเคชัน ลบคลัสเตอร์ รับรหัส
ฉันจะเริ่ม Splunk บน Mac ได้อย่างไร
ใน Mac OS X คุณสามารถเริ่ม Splunk Enterprise จากเดสก์ท็อปของคุณได้ ดับเบิลคลิกที่ไอคอน Splunk บนเดสก์ท็อปของคุณ ครั้งแรกที่คุณเรียกใช้แอปพลิเคชันตัวช่วย จะแจ้งให้คุณทราบว่าจำเป็นต้องดำเนินการเริ่มต้น คลิกตกลง ในหน้าต่าง Little Helper ของ Splunk ให้เลือก Start และ Show Splunk ตอนนี้เข้าสู่ระบบ Splunk Web
ฉันจะเปลี่ยนพอร์ตเริ่มต้นสำหรับ Splunk ได้อย่างไร
หากต้องการเปลี่ยนพอร์ตจากการตั้งค่าการติดตั้ง: ลงชื่อเข้าใช้ Splunk Web ในฐานะผู้ดูแลระบบ คลิกการตั้งค่าที่ด้านบนขวาของอินเทอร์เฟซ คลิกลิงก์การตั้งค่าเซิร์ฟเวอร์ในส่วนระบบของหน้าจอ คลิกการตั้งค่าทั่วไป เปลี่ยนค่าสำหรับพอร์ตการจัดการหรือพอร์ตเว็บ แล้วคลิกบันทึก
ฉันจะสร้างฟิลด์ใน Splunk ได้อย่างไร
สร้างฟิลด์จากการคำนวณด้วย Splunk Web Select Settings > Fields เลือก ฟิลด์ที่คำนวณ > ใหม่ เลือกแอปที่จะใช้ช่องจากการคำนวณ เลือกโฮสต์ แหล่งที่มา หรือประเภทแหล่งที่มาเพื่อใช้กับฟิลด์ที่คำนวณและระบุชื่อ ตั้งชื่อฟิลด์ที่คำนวณผลลัพธ์ กำหนดนิพจน์ eval
ฉันจะเริ่มต้น Splunk universal forwarder ได้อย่างไร
วิธีส่งต่อข้อมูลไปยัง Splunk Enterprise กำหนดค่าการรับบนอินสแตนซ์หรือคลัสเตอร์ Splunk Enterprise ดาวน์โหลดและติดตั้ง Universal Forwarder เริ่มต้น Universal Forwarder และยอมรับข้อตกลงใบอนุญาต (ไม่บังคับ) เปลี่ยนข้อมูลประจำตัวของผู้ส่งต่อสากลจากค่าเริ่มต้น