Tabla de contenido:

¿Cómo agrego registros a Splunk?
¿Cómo agrego registros a Splunk?

Video: ¿Cómo agrego registros a Splunk?

Video: ¿Cómo agrego registros a Splunk?
Video: Agregar / Añadir data a splunk 2024, Noviembre
Anonim

Configurar la entrada de monitoreo a través de Splunk Web

  1. Tronco dentro Splunk Web.
  2. Seleccione Configuración> Entradas de datos> Archivos y directorios.
  3. Haga clic en Nuevo.
  4. Haga clic en Examinar junto al campo Archivo o Directorio.
  5. Navega hasta el acceso Iniciar sesión archivo generado por el servidor web Apache y haga clic en Siguiente.

Aquí, ¿cómo accedo a los registros de Splunk?

Acceder a la interfaz web de Splunk

  1. Para acceder a la interfaz web de Splunk, abra su navegador y vaya a https:// nombre de host: 8000.
  2. Puede iniciar sesión con las credenciales predeterminadas:
  3. Después de iniciar sesión, se le pedirá que cambie su contraseña a algo más seguro:
  4. Debería ser recibido con la pantalla que le permite agregar datos u obtener más información sobre Splunk:

También se puede preguntar, ¿cómo funciona el registro de Splunk? Gestión de registros empresariales en tiempo real para buscar, diagnosticar e informar

  • Indexe, busque y correlacione cualquier dato para obtener una visión completa de su infraestructura.
  • Explore hacia arriba y hacia abajo y gire a través de los datos para encontrar rápidamente la aguja en el pajar.
  • Convierta las búsquedas en alertas, informes o paneles en tiempo real con unos pocos clics del mouse.

Teniendo esto en cuenta, ¿dónde se almacenan los registros de Splunk?

Inicio sesión ubicaciones El Splunk software interno registros se encuentran en: $ SPLUNK_HOME / var / Iniciar sesión / splunk . Esta ruta se supervisa de forma predeterminada y el contenido se envía al índice _internal. Si el software Spunk está configurado como reenviador, un subconjunto del registros se supervisan y se envían al nivel de indexación.

¿Puede splunk extraer troncos?

Splunk Empresa pueden monitorear evento Iniciar sesión canales y archivos almacenados en la máquina local, y pueden recoger registros desde máquinas remotas. El evento Iniciar sesión monitor se ejecuta como un procesador de entrada dentro del servicio splunkd. Se ejecuta una vez por cada evento. Iniciar sesión entrada que defina en Splunk Empresa.

Recomendado: