Мазмуну:

Splunk'ка журналдарды кантип кошом?
Splunk'ка журналдарды кантип кошом?

Video: Splunk'ка журналдарды кантип кошом?

Video: Splunk'ка журналдарды кантип кошом?
Video: Splunk. От установки до результатов за 20 минут 2024, Ноябрь
Anonim

Splunk Web аркылуу мониторинг киргизүүнү конфигурациялаңыз

  1. Log ичине Splunk Желе.
  2. Орнотуулар > Маалымат киргизүү > Файлдар жана каталогдор тандаңыз.
  3. Жаңы чыкылдатыңыз.
  4. Файл же Каталог талаасынын жанындагы Карап чыгууну басыңыз.
  5. Мүмкүнчүлүккө өтүңүз журнал Apache Web Server тарабынан түзүлгөн файл жана Кийинки баскычын чыкылдатыңыз.

Бул жерде, Splunk журналдарына кантип кирсем болот?

Splunk веб интерфейсине кириңиз

  1. Splunk веб интерфейсине кирүү үчүн браузериңизди ачып, https://hostname:8000 дарегине өтүңүз.
  2. Сиз демейки эсептик дайындарды колдонуу менен кире аласыз:
  3. Киргенден кийин, сизден сырсөзүңүздү коопсузураак нерсеге өзгөртүү сунушталат:
  4. Сизди маалымат кошууга же Splunk жөнүндө көбүрөөк билүүгө мүмкүндүк берген экран менен тосуп алышыңыз керек:

Ошондой эле, Splunk журналы кантип иштейт? Издөө, диагностикалоо жана отчет берүү үчүн реалдуу убакытта Enterprise журналын башкаруу

  • Инфраструктураңыз боюнча толук түшүнүк алуу үчүн каалаган маалыматты индекстеңиз, издеңиз жана салыштырыңыз.
  • Чөптүн ичинен ийнени тез табуу үчүн ылдый жана өйдө тешип, маалыматтарды буруңуз.
  • Чычканды бир нече чыкылдатуу менен издөөлөрдү реалдуу убакыттагы эскертүүлөргө, отчетторго же такталарга айлантыңыз.

Муну эске алып, Splunk журналдары кайда сакталат?

Каттоо жерлер The Splunk ички программалык камсыздоо журналдар жайгашкан: $SPLUNK_HOME/var/ журнал / чачылган . Бул жол демейки боюнча көзөмөлдөнөт жана мазмуну _internal индексине жөнөтүлөт. Эгерде Spunk программасы Экспедитор катары конфигурацияланса, анын бир бөлүгү журналдар көзөмөлдөнөт жана индекстөө баскычына жөнөтүлөт.

Тартуу журналдарын ала алабы?

Splunk Enterprise алат окуяга мониторинг жүргүзүү журнал жергиликтүү машинада сакталган каналдар жана файлдар жана ал алат чогултуу журналдар алыскы машиналардан. Окуя журнал монитор splunkd кызматында киргизүү процессору катары иштейт. Ал ар бир окуя үчүн бир жолу иштейт журнал сиз аныктаган киргизүү Splunk Enterprise.

Сунушталууда: