جدول المحتويات:

كيف أضيف سجلات إلى Splunk؟
كيف أضيف سجلات إلى Splunk؟

فيديو: كيف أضيف سجلات إلى Splunk؟

فيديو: كيف أضيف سجلات إلى Splunk؟
فيديو: Панель управления Splunk | Узнайте, как создать панель управления Splunk | Splunk Training | Эдурека 2024, يمكن
Anonim

تكوين مراقبة المدخلات من خلال Splunk Web

  1. سجل إلى سبلينك الويب.
  2. حدد الإعدادات> مدخلات البيانات> الملفات والأدلة.
  3. انقر فوق جديد.
  4. انقر فوق "استعراض" بجوار الحقل "الملف" أو "الدليل".
  5. انتقل إلى الوصول سجل الملف الذي تم إنشاؤه بواسطة خادم الويب Apache وانقر فوق التالي.

هنا ، كيف يمكنني الوصول إلى سجلات Splunk؟

الوصول إلى واجهة الويب Splunk

  1. للوصول إلى واجهة الويب Splunk ، افتح المتصفح وانتقل إلى https:// hostname: 8000.
  2. يمكنك تسجيل الدخول باستخدام بيانات الاعتماد الافتراضية:
  3. بعد تسجيل الدخول ، سيُطلب منك تغيير كلمة مرورك إلى كلمة مرور أكثر أمانًا:
  4. يجب أن يتم الترحيب بك بالشاشة التي تمكنك من إضافة البيانات أو معرفة المزيد عن Splunk:

قد يتساءل المرء أيضًا ، كيف يعمل تسجيل Splunk؟ إدارة سجل المؤسسة في الوقت الفعلي للبحث والتشخيص والإبلاغ

  • قم بفهرسة أي بيانات والبحث عنها وربطها للحصول على رؤية كاملة عبر بنيتك التحتية.
  • انتقل لأسفل ولأعلى وقم بالدوران عبر البيانات للعثور بسرعة على الإبرة في كومة القش.
  • حوّل عمليات البحث إلى تنبيهات أو تقارير أو لوحات معلومات في الوقت الفعلي ببضع نقرات بالماوس.

بالنظر إلى ذلك ، أين يتم تخزين سجلات Splunk؟

تسجيل مواقع سبلينك برنامج داخلي السجلات موجودة في: $ SPLUNK_HOME / var / سجل / رائع . تتم مراقبة هذا المسار افتراضيًا ، ويتم إرسال المحتويات إلى الفهرس الداخلي. إذا تم تكوين برنامج Spunk باعتباره معيد توجيه ، فإن مجموعة فرعية من السجلات يتم مراقبتها وإرسالها إلى طبقة الفهرسة.

يمكن splunk سحب سجلات؟

سبلينك مشروع علبة رصد الحدث سجل القنوات والملفات المخزنة على الجهاز المحلي ، و علبة يجمع السجلات من الآلات البعيدة. الحدث سجل تعمل الشاشة كمعالج إدخال داخل خدمة splunkd. يتم تشغيله مرة واحدة لكل حدث سجل المدخلات التي تحددها في سبلينك مشروع.

موصى به: