splunk 相关问题

Splunk是一种用于收集,监控,可视化和分析来自任何来源的机器数据的工具。您可以在answer.splunk.com上收到更快的回复,该回复由Splunk员工主动监控

Splunk Web仅监控来自转发器的/ var / log目录的文件

我的splunk web只监控来自转发器的/ var / log目录的文件,当我尝试使用add monitor命令从不同目录添加其他文件时,它不会出现在Splunk web上。 ...

回答 1 投票 0

Docker容器中的SplunkForwarder不从CLI进行身份验证

我试图在docker容器中运行Splunk,不想手动输入用户名和密码。所以,我在脚本中使用CLI命令:/ opt / splunkforwarder / bin / splunk --accept-license --answer -...

回答 1 投票 0

Splunk如何组合两个查询并得到一个答案

我是Splunk的新手,基本上已经被深陷了!对语言也很新,所以对下面的任何帮助和提示都会很棒。我想要获得的是加入查询......

回答 2 投票 0

splunk:从ip地址获取前三个数字

我正在尝试获取这种格式的前三组IP地址:10.10.10.10所需的值将是10.10.10

回答 7 投票 1

在Splunk中,如何使用解析时间来确定事件之间的持续时间?

我有一个日志文件,记录处理文件的开始和结束时间。条目包含如下所示的字符串:===============在7月19日星期四00:03开始处理文件文件名:...

回答 1 投票 0

sqlite3根据纪元时间获取数据

我是sqlite3的新手,我创建了一个名为result的sqlite3数据库,该数据库具有_time表,根据我从Splunk查询的纪元时间列出IP地址。我试图基于_time获取数据(...

回答 1 投票 1

如何将Splunk查询中的时间图表可视化嵌入到Web应用程序中?

我有以下Splunk查询,它产生以下可视化:我想使用iframe将这个精确的可视化嵌入到Web应用程序中。我怎样才能做到这一点?目前,我正在使用......

回答 1 投票 0

为splunk打开FW端口

我需要打开一些防火墙端口,以便我们服务器上的splunk代理可以与Splunk通信。我们的splunk设置分为以下服务和端口:Splunk Web / API 443,...

回答 2 投票 1

我试图将我的apache日志转发到rsyslog然后转向splunk

我试图通过rsyslog将我的所有apache和drush日志转发到我的Splunk服务器。首先,在我的/etc/httpd/conf/httpd.conf文件中,我将条目:ErrorLog var / log / httpd / error_log更改为:...

回答 1 投票 0

源标记在HttpEventCollectorLogbackAppender中的含义是什么?

我正在使用HttpEventCollectorLogbackAppender将我的java应用程序日志写入splunk服务器。我已经尝试了很长时间,仍然无法将我的日志变成splunk。能够 ...

回答 1 投票 0

如何将Expresso和Control M Jobs与splunk集成?

我们要求在Splunk中更新Expresso和Control-M预定作业完成状态,这对于实时作业监控非常有用。我在SPlunk应用程序中搜索过但无法找到任何应 用程序...

回答 1 投票 0

从Jenkins构建存档黄瓜报告

我正在通过Jenkins运行每晚一次的Cucumber测试自动化套件,但我有兴趣将报告归档到某处并将其用于未来的指标和审计活动。我有什么......

回答 1 投票 0

Splunk REST API返回身份验证错误

我正在尝试使用splunk REST API来检查是否触发了任何警报。我已经完成了很多文档,并且已经意识到像curl -k -u username这样的命令:pass \ https://

回答 2 投票 0

Splunk地图不会丢失字段

我有2个日志需要连接在一起才能获得我需要的所有信息。 summary.log包含我需要的大部分字段(其中有很多字段)以及是否...

回答 1 投票 2

如何为Splunk中的多个API日志设置多个错误情形的警报

我很天意,我必须优先完成这项任务,我想为部署在PCF上的多个api设置警报,例如。 API-NAME:Error1,Error2,3 .. API-NAME2:Error1,Error2,3。 API-NAME3:......

回答 1 投票 0

如何为不存在的时间段生成行?

我制作了这样一张桌子:+ ---------- + --------- + --------- + ------- + | _time | field_1 | field_2 |计数| + ---------- + --------- + --------- + ------- + | 08:00:00 | A | 1 | 2 | + ...

回答 2 投票 0

如何在图表管道后保留Splunk中的表字段?尝试将值连接到'over'参数,但得到'未找到结果'

我有一个搜索,基本上我想显示每个客户每个工作区的用户类型数,但我只能在表中获得客户名称和用户类型。这就是我的......

回答 1 投票 0

在Golang中将查询发布到Splunk REST API / search / jobs / endpoint

我想向Splunk REST API发送搜索/查询,并返回搜索ID以便稍后使用结果。我可以通过下面的curl实现所需的行为:#!/ bin / bash user ='my_user'pass ='...

回答 1 投票 0

通过重命名搜索元素来格式化splunk查询

我可以使用一些我正在尝试使用的splunk查询帮助。此查询适用于收集我需要的信息:index = prd_aws_billing(source =“/ * 2017-12.csv”)LinkedAccountId =“1234567810”或...

回答 1 投票 0

从命令行错误调用powershell脚本

当从splunk系统执行下面的代码时,我们会在日志文件中返回以下错误:错误用户脚本异常::无法绑定参数'FilterScript'。无法转换“......

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.