splunk 相关问题

Splunk是一种用于收集,监控,可视化和分析来自任何来源的机器数据的工具。您可以在answer.splunk.com上收到更快的回复,该回复由Splunk员工主动监控

将AWS S3事件转发到SQS将最终成为与S3到SNS到SQS的不同消息吗?

我正在使用Splunk技术插件,它将从SQS队列中提取消息。虽然TA建议使用S3转发到SNS并订阅了SQS,但也有可能......

回答 1 投票 0

Splunk SDK服务是否需要断开连接或关闭

我正在尝试从Splunk java SDK进行Splunk Seach。这是工作代码。我的问题是我需要在每次搜索后关闭服务。如果是,如何关闭它?否则最多有......

回答 1 投票 0

Splunk HEC:开始使用预先存在的原始事件以JSON格式发送事件

我们正在使用Splunk Enterprise v 6.6.3。我们所有的索引事件都是原始事件(日志),我们计划使用Splunk HEC并以JSON格式发送事件。我的问题:发送新事件了吗...

回答 1 投票 0

如何在Splunk中发出警报?

当总和大于1000时,我想在Splunk中发出警报。因此,如果总和大于1000,我想发送电子邮件给xyz。我无法在Splunk Alert菜单中选择合适的机会....

回答 1 投票 0

在splunk时间图上添加计算的阈值线

我有一个简单的图表,按每分钟的请求数显示底部的5台服务器。我想添加一个计算的阈值覆盖线,它是所有服务器上的平均请求数...

回答 1 投票 0

Splunk - 连接到远程服务器时从cli“找不到”

尝试通过cli运行远程命令/搜索,但获取“未找到”allowRemoteLogin =始终已在server.conf中设置管理端口设置为8081./ opt / splunk / bin / splunk show ...

回答 1 投票 0

如何在卷曲帖子中逃脱特殊角色

如何在卷曲中逃避这些特殊的角色。以下内容在查询部分中传递。我正在尝试查询splunk数据,这是使用rex命令的reg表达式。没有以下......

回答 1 投票 0

我如何基于纪元时间而不是人类可读时间查询splunk最新和最早的时间?

我有一个名为“impact_time”的字段,其中包含人类可读日期。现在我想查询splunk以获得一系列的impact_time。唯一的问题是我最早和最晚的时间是...

回答 2 投票 0

将日志从GCP导出到Splunk

我无法理解GCP中的这个定价图:参考链接我正在尝试将日志从日志API直接导出到Cloud Pub / Sub,但我看到的所有文档都是为了实现...

回答 2 投票 1

如何在Splunk Cloud中配置PagerDuty警报?

我在Splunk Cloud中与PagerDuty集成遇到了一些不同的问题。 PagerDuty网站上的文档已经过时,不适用于Splunk Cloud,或者有些东西......

回答 1 投票 0

无法获取Splunk查询SID

下面是我的代码片段:search ='index =“someindex”earliest = 27/01/02:0:0:0 latest = 27/01/208:23:59:00'data = {'search':search, 'max_count':'10000000'} response = requests.post('https:// ...

回答 1 投票 0

Splunk Query查找大于

我有一个splunk日志日志:“TOTAL NUMBER OF RECORDS IS:0”我需要以一种方式查询它,如果记录数量大于0我找到了一条日志消息我试过以下...

回答 2 投票 0

统计数据Splunk查询

我想知道是否有人可以帮助我。我发表了关于Splunk查询的以下帖子我正在尝试写:https://answers.splunk.com/answers/724223/in-a-table-powered-by-a-stats-count-search-。 ..

回答 2 投票 3

如何在splunk中制作仪表板和查询

我是splunk的新手,只有查询的基本知识。我需要创建一个仪表板,它将计算每个服务器的策略总数。我有一个示例数据,它显示了不同的...

回答 1 投票 0

使用Logback SSLSocketAppender时,Splunk日志显示为十六进制

我正在尝试使用Splunk为我的应用程序收集日志。我在端口6514上设置了TCP数据输入(在此端口上启用了SSL)。从我的Java应用程序,我能够连接到端口并发送日志。 ...

回答 1 投票 0

Splunk许可证 - 如果未使用许可数据量,该怎么办?

我对Splunk许可有疑问。如果我购买许可证,例如10 GB /天,如果我每天无法摄取10 GB,那是否违反了许可证?

回答 1 投票 0

我们的splunk实例报告的DNS查询类型“ALL”不存在?

我的工作splunk实例报告DNS查询类型为“ALL”。据我所知,有一个“ANY”,实际上是一个“*”,拉出该主机的缓存记录,并且有一个AXFR(区域传输)......

回答 1 投票 0

Splunk:尝试在搜索时拆分多行事件

2018-06-20T00:04:35.000 + 00:00(980)WAL Autocheckpointing,name = C:\ Program Files \ PriceService \ data \ documents.db 2018-06-20T00:07:16.000 + 00:00(980) WAL Autocheckpointing,name = C:\ Program Files \ ...

回答 2 投票 0

Spring + Thymeleaf引擎错误处理和日志记录

我们公司正在将模板引擎从Velocity切换到Thymeleaf。我们使用Splunk进行日志记录,使用Velocity,我们可以实现org.apache.velocity.runtime.log ....

回答 1 投票 1

仪表板表:获取子查询的计数

几个小时我一直在努力。我正在尝试构建一个具有以下内容的简单表:包含id和日期的搜索结果使用id ...的子查询计数

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.