Splunk是一种用于收集,监控,可视化和分析来自任何来源的机器数据的工具。您可以在answer.splunk.com上收到更快的回复,该回复由Splunk员工主动监控
Splunk Web仅监控来自转发器的/ var / log目录的文件
我的splunk web只监控来自转发器的/ var / log目录的文件,当我尝试使用add monitor命令从不同目录添加其他文件时,它不会出现在Splunk web上。 ...
Docker容器中的SplunkForwarder不从CLI进行身份验证
我试图在docker容器中运行Splunk,不想手动输入用户名和密码。所以,我在脚本中使用CLI命令:/ opt / splunkforwarder / bin / splunk --accept-license --answer -...
我是Splunk的新手,基本上已经被深陷了!对语言也很新,所以对下面的任何帮助和提示都会很棒。我想要获得的是加入查询......
在Splunk中,如何使用解析时间来确定事件之间的持续时间?
我有一个日志文件,记录处理文件的开始和结束时间。条目包含如下所示的字符串:===============在7月19日星期四00:03开始处理文件文件名:...
我是sqlite3的新手,我创建了一个名为result的sqlite3数据库,该数据库具有_time表,根据我从Splunk查询的纪元时间列出IP地址。我试图基于_time获取数据(...
如何将Splunk查询中的时间图表可视化嵌入到Web应用程序中?
我有以下Splunk查询,它产生以下可视化:我想使用iframe将这个精确的可视化嵌入到Web应用程序中。我怎样才能做到这一点?目前,我正在使用......
我需要打开一些防火墙端口,以便我们服务器上的splunk代理可以与Splunk通信。我们的splunk设置分为以下服务和端口:Splunk Web / API 443,...
我试图将我的apache日志转发到rsyslog然后转向splunk
我试图通过rsyslog将我的所有apache和drush日志转发到我的Splunk服务器。首先,在我的/etc/httpd/conf/httpd.conf文件中,我将条目:ErrorLog var / log / httpd / error_log更改为:...
源标记在HttpEventCollectorLogbackAppender中的含义是什么?
我正在使用HttpEventCollectorLogbackAppender将我的java应用程序日志写入splunk服务器。我已经尝试了很长时间,仍然无法将我的日志变成splunk。能够 ...
如何将Expresso和Control M Jobs与splunk集成?
我们要求在Splunk中更新Expresso和Control-M预定作业完成状态,这对于实时作业监控非常有用。我在SPlunk应用程序中搜索过但无法找到任何应 用程序...
我正在通过Jenkins运行每晚一次的Cucumber测试自动化套件,但我有兴趣将报告归档到某处并将其用于未来的指标和审计活动。我有什么......
我正在尝试使用splunk REST API来检查是否触发了任何警报。我已经完成了很多文档,并且已经意识到像curl -k -u username这样的命令:pass \ https://
我有2个日志需要连接在一起才能获得我需要的所有信息。 summary.log包含我需要的大部分字段(其中有很多字段)以及是否...
我很天意,我必须优先完成这项任务,我想为部署在PCF上的多个api设置警报,例如。 API-NAME:Error1,Error2,3 .. API-NAME2:Error1,Error2,3。 API-NAME3:......
我制作了这样一张桌子:+ ---------- + --------- + --------- + ------- + | _time | field_1 | field_2 |计数| + ---------- + --------- + --------- + ------- + | 08:00:00 | A | 1 | 2 | + ...
如何在图表管道后保留Splunk中的表字段?尝试将值连接到'over'参数,但得到'未找到结果'
我有一个搜索,基本上我想显示每个客户每个工作区的用户类型数,但我只能在表中获得客户名称和用户类型。这就是我的......
在Golang中将查询发布到Splunk REST API / search / jobs / endpoint
我想向Splunk REST API发送搜索/查询,并返回搜索ID以便稍后使用结果。我可以通过下面的curl实现所需的行为:#!/ bin / bash user ='my_user'pass ='...
我可以使用一些我正在尝试使用的splunk查询帮助。此查询适用于收集我需要的信息:index = prd_aws_billing(source =“/ * 2017-12.csv”)LinkedAccountId =“1234567810”或...
当从splunk系统执行下面的代码时,我们会在日志文件中返回以下错误:错误用户脚本异常::无法绑定参数'FilterScript'。无法转换“......