Spisu treści:

Jak dodać logi do Splunk?
Jak dodać logi do Splunk?

Wideo: Jak dodać logi do Splunk?

Wideo: Jak dodać logi do Splunk?
Wideo: Splunk Windows Logs | Splunk on Windows 10 | Event Viewer Logs, CPU & Memory 2024, Może
Anonim

Skonfiguruj wejście monitorowania przez Splunk Web

  1. Dziennik do Splunk Sieć.
  2. Wybierz Ustawienia > Wprowadzanie danych > Pliki i katalogi.
  3. Kliknij Nowy.
  4. Kliknij Przeglądaj obok pola Plik lub Katalog.
  5. Przejdź do dostępu Dziennik plik wygenerowany przez serwer WWW Apache i kliknij przycisk Dalej.

W jaki sposób mogę uzyskać dostęp do dzienników Splunk?

Uzyskaj dostęp do interfejsu internetowego Splunk

  1. Aby uzyskać dostęp do interfejsu internetowego Splunk, otwórz przeglądarkę i przejdź do
  2. Możesz zalogować się przy użyciu domyślnych poświadczeń:
  3. Po zalogowaniu zostaniesz poproszony o zmianę hasła na bardziej bezpieczne:
  4. Powinieneś zostać przywitany ekranem, który pozwoli Ci dodać dane lub dowiedzieć się więcej o Splunk:

Można też zapytać, jak działa logowanie Splunk? Zarządzanie dziennikami przedsiębiorstwa w czasie rzeczywistym w celu wyszukiwania, diagnozowania i raportowania

  • Indeksuj, wyszukuj i koreluj dowolne dane, aby uzyskać pełny wgląd w całą infrastrukturę.
  • Drąż w dół i w górę oraz obracaj dane, aby szybko znaleźć igłę w stogu siana.
  • Zamień wyszukiwania w alerty w czasie rzeczywistym, raporty lub pulpity nawigacyjne za pomocą kilku kliknięć myszą.

Biorąc to pod uwagę, gdzie są przechowywane dzienniki Splunk?

Logowanie lokalizacje Splunk oprogramowanie wewnętrzne dzienniki znajdują się w: $SPLUNK_HOME/var/ Dziennik / pospiesznie . Ta ścieżka jest domyślnie monitorowana, a zawartość jest wysyłana do indeksu _internal. Jeśli oprogramowanie Spunk jest skonfigurowane jako Forwarder, podzbiór dzienniki są monitorowane i wysyłane do warstwy indeksowania.

Czy splunk może ciągnąć kłody?

Splunk Przedsiębiorstwo Móc monitoruj wydarzenie Dziennik kanały i pliki przechowywane na komputerze lokalnym, i to Móc zbierać dzienniki ze zdalnych maszyn. Wydarzenie Dziennik monitor działa jako procesor wejściowy w ramach usługi splunkd. Uruchamia się raz na każde wydarzenie Dziennik wejście, które definiujesz w Splunk Przedsiębiorstwo.

Zalecana: