Სარჩევი:

როგორ დავამატო ჟურნალები Splunk-ს?
როგორ დავამატო ჟურნალები Splunk-ს?

ვიდეო: როგორ დავამატო ჟურნალები Splunk-ს?

ვიდეო: როგორ დავამატო ჟურნალები Splunk-ს?
ვიდეო: Log Analysis with Splunk | How to use Splunk to analyse a Real time Log | Splunk Use Cases | Edureka 2024, ნოემბერი
Anonim

მონიტორინგის შეყვანის კონფიგურაცია Splunk Web-ის საშუალებით

  1. ჟურნალი შევიდა გაფითრებული ვებ.
  2. აირჩიეთ პარამეტრები > მონაცემთა შეყვანა > ფაილები და დირექტორიები.
  3. დააწკაპუნეთ ახალი.
  4. დააწკაპუნეთ დათვალიერება ფაილის ან დირექტორიას ველის გვერდით.
  5. გადადით წვდომაზე ჟურნალი ფაილი გენერირებული Apache ვებ სერვერის მიერ და დააჭირეთ შემდეგი.

აქ, როგორ შემიძლია წვდომა Splunk ჟურნალებში?

Splunk ვებ ინტერფეისის წვდომა

  1. Splunk ვებ ინტერფეისის შესასვლელად გახსენით თქვენი ბრაუზერი და გადადით
  2. თქვენ შეგიძლიათ შეხვიდეთ ნაგულისხმევი სერთიფიკატების გამოყენებით:
  3. შესვლის შემდეგ, მოგეთხოვებათ შეცვალოთ თქვენი პაროლი უფრო უსაფრთხოზე:
  4. თქვენ უნდა მოგესალმოთ ეკრანი, რომელიც საშუალებას გაძლევთ დაამატოთ მონაცემები ან გაიგოთ მეტი Splunk-ის შესახებ:

შეიძლება ასევე იკითხოთ, როგორ მუშაობს Splunk logging? რეალურ დროში საწარმოს ჟურნალის მენეჯმენტი ძიება, დიაგნოსტიკა და მოხსენება

  • განათავსეთ, მოძებნეთ და დააკავშირეთ ნებისმიერი მონაცემი თქვენი ინფრასტრუქტურის სრული ინფორმაციის მისაღებად.
  • გაბურღეთ ქვემოთ და ზემოთ და გადაატრიალეთ მონაცემები, რათა სწრაფად იპოვოთ ნემსი თივის გროვაში.
  • გადააქციეთ ძიება რეალურ დროში გაფრთხილებებად, ანგარიშებად ან დაფებად მაუსის რამდენიმე დაწკაპუნებით.

ამის გათვალისწინებით, სად ინახება Splunk ჟურნალები?

ხე-ტყე ლოკაციები The გაფითრებული შიდა პროგრამული უზრუნველყოფა მორები მდებარეობს: $SPLUNK_HOME/var/ ჟურნალი / გაბრწყინდა რა ამ გზას სტანდარტულად აკონტროლებენ და შიგთავსი იგზავნება _შიდა ინდექსში. თუ Spunk პროგრამული უზრუნველყოფა კონფიგურირებულია როგორც Forwarder, ქვეჯგუფი მორები მონიტორინგდება და იგზავნება ინდექსირების დონეზე.

შეუძლია slunk pull მორები?

გაფითრებული საწარმო შეუძლია მოვლენის მონიტორინგი ჟურნალი ადგილობრივ აპარატზე შენახული არხები და ფაილები და ის შეუძლია შეგროვება მორები დისტანციური მანქანებიდან. Მოვლენა ჟურნალი მონიტორი მუშაობს როგორც შეყვანის პროცესორი splunkd სერვისში. ის გადის ერთხელ ყოველ ღონისძიებაზე ჟურნალი შეყვანა, რომელშიც თქვენ განსაზღვრავთ გაფითრებული საწარმო.

გირჩევთ: