成功监控 Splunk 日志丢失事件的最佳策略是什么?

问题描述 投票:0回答:0

我有两个不同的事件,即 startedsuccessfulsuccessful 可能不是 started 之后发生的事件那么,考虑到这种情况,以下搜索条件是否正确?

index=a source=b | transaction startswith=MIT="Local Step started." endswith=MIT="Copy step successful." keepevicted=true | search closed_txn=0
splunk splunk-query
© www.soinside.com 2019 - 2024. All rights reserved.