splunk 相关问题

Splunk是一种用于收集,监控,可视化和分析来自任何来源的机器数据的工具。您可以在answer.splunk.com上收到更快的回复,该回复由Splunk员工主动监控

火花容器内的流利位

我正在尝试在spark容器中运行流利的位,以便可以读取或...将由log log4j属性控制的/var/log/sparkDriver.log文件中写入日志的spark驱动程序容器。 >

回答 1 投票 1

如何编写splunk查询以确保搜索正常?

我有许多警报,如果没有结果,则会触发这些警报。但是,偶尔我们的杂项搜索会下降一分钟,从而触发所有这些警报。我不负责...

回答 1 投票 0

从PowerShell中的Invoke-RestMethod同时读取和写入同一文件

我们有一个程序来控制场所的门禁。每当有人打开带有标签的门时,就会在程序数据库中注册一个事件。这些事件可以通过启用...

回答 1 投票 0

来自Write_http插件的curl不起作用

我正在尝试为收集的Splunk启用Write_http插件,问题是当我尝试从外部卷曲http://10.xx.xxx.x:8088 / services / collector / raw -H“时,授权:Splunk ...

回答 1 投票 1

无法读取SPLUNK中的嵌套json数组

我正在使用“ spath”从日志文件中读取json结构。 {“ failure_reason”:空,“ gen_flag”:“ GENERATED”,“ gen_date”:“ 2020-02-15”,“ siteid”:“ ABC”,“ _ action”:“ Change”,“ order”:“ 123” }我能够解析...

回答 1 投票 0


使用spath读取splunk jsonArray

这是我的布景:| |结果eval _raw =“ [[\” A \“,\” AA \“],[\” B \“,\” BB \“],[\” C \“,\” CC \“]]” | | spath path = {} {} output = data我想将3个不同的元组A在一起,B在一起,以及C ...

回答 1 投票 0

符号链接获取权限错误

我正在尝试从其他用户那里获取符号链接。我的文件位于/home/serviceA/logs/a.txt中,我想创建一个指向/home/centos/logs/a.txt的符号链接。这是我以root身份运行的命令...

回答 1 投票 0

Regex找不到所有故障

状态]:'失败:DNS解析失败:Rcode Domain(3)','CheckedTime':datetime.datetime(2017,2,1,14,14,47,38,382000,tzinfo = tzlocal())}}, {'Region':'us-east-1','IPAddress':'01 .000.2.12','...

回答 1 投票 -1

Splunk rex:将重复的键和值提取到表中

我在Splunk中有一些日志,我正尝试为其提取一些值。我的日志条目如下所示:host-03.company.local:9011 [读取3617,写120个字节] host-05.company.local:9011 [read ...

回答 1 投票 0

Kafka connect生产者调查机制

我轮询splunk日志中的数据并写入主题。每次轮询运行时,如何知道应该获取新的记录集。我是否需要存储日志中的上次读取时间戳并将其存储在...

回答 1 投票 0

是否可以制作动态Splunk仪表板?

请原谅我是否有人问过这个问题,但是由于我没有找到满意的答案,因此请发布此查询。我是Splunk的初学者。只是想知道我要做什么...

回答 1 投票 0

后的正则表达式。及之前

我有一个以以下文本开头的字符串:local2.debug <151>:并且我只想获取点后和

回答 1 投票 0

如何放置类似节律器的条件输出,o / p值应大于等于30k,小于等于30k

sourcetype = xxxxx“从17.129.249.164开始的连接”或“从17.208.230.209开始的连接”或“从10.41.84.33开始的连接”或“从10.41.158.214开始的连接”或“从10.41.88.162开始的连接”或“ ...] >

回答 1 投票 0

从消息中的消息字段中删除字符

我正在杂乱地搜索特定的事件代码,消息字段的第一部分以“成员已添加到启用了安全性的全局组中”开头。之后,它还有更多...

回答 1 投票 0

如何将图表以及相应的搜索查询从splunk仪表板导出到pdf?

我创建了一个仪表板,该仪表板很少有输入选择器,并且面板不同。当我导出为PDF时,只会导出图表。我需要在单击“打开搜索”时生成的URL ...

回答 1 投票 0

手动安装pyOpenSSL和boto3吗?由于缺少依赖项,因此无法进行拖放操作

我有一个为Splunk编写的应用程序,它依赖于boto3和pyOpenSSL库。除了拖放以外,我没有找到一种将应用程序依赖项添加到应用程序bin文件夹中的好方法,... ...>

回答 1 投票 0

使用Python SDK将GCP中的csv加载到KVStore查找中

我们目前有一个45mb的CSV文件,我们将要加载到Splunk kvstore中。我希望能够通过python SDK完成此操作,但是在加载...

回答 1 投票 0

将以k8s运行的Spark驱动程序日志发送到Splunk

我正在尝试通过执行此处提到的步骤在kubernetes中运行示例Spark作业:https://spark.apache.org/docs/latest/running-on-kubernetes.html。我正在尝试发送火花驱动程序,然后...

回答 1 投票 0

如何从splunk下载原始日志文件

在我工作的地方,他们只是切换到splunk,但是我只需要原始日志文件,因此可以在notepad ++中使用它进行调试。所以我的问题是我可以从splunk获取原始日志文件吗,我不需要...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.