13
ответов

Раздельный поиск определенного шаблона [дубликат]

Я пытаюсь найти конкретный шаблон в Splunk. Я ищу что-то вроде: url_path: / myapp / ver1 / items / d9122444-8e98-4632-bc85-c60785784c26. Структура «myapp / ver1 / items / UUID» I ...
вопрос задан: 30 October 2014 22:27
2
ответа

Как добавить настраиваемое поле для событий в Splunk?

Я хочу добавить настраиваемые поля к определенному индексу и сделать так, чтобы они регистрировались соответствующим образом. В настоящее время есть только несколько полей по умолчанию, таких как "host", "index", "sourcetype" и т. Д. ... Не уверен, что эт
вопрос задан: 16 January 2019 15:56
2
ответа

Регистрировать данные из dataPower в splunk

Вопрос может быть легким, но я совершенно поражен этим. У меня есть требование, в соответствии с которым я должен хранить данные о отметке времени, времени ожидания, имени службы и т. Д. В переменной, а затем регистрировать это в ...
вопрос задан: 13 July 2018 12:28
1
ответ

C # SDK - ASP.NET Core 2.1 - Не удалось установить соединение SSL

C # SDK - ASP.NET Core 2.1 - Не удалось установить SSL-соединение. Я попытался использовать ServicePointManager.ServerCertificateValidationCallback = Delegate {Return True; }; Он работает в .NET Framework ...
вопрос задан: 28 March 2019 06:21
1
ответ

Splunk API не работает с cURL через порт 8000

Я пытаюсь войти на свой локальный сервер Splunk с помощью команды curl bash, но безуспешно, поэтому я попробовал следующее: curl -u admin: changeme -k http://192.168.1.103:8000/en-US/account /авторизоваться ...
вопрос задан: 28 March 2019 02:13
1
ответ

Лицензия Splunk - что делать, если лицензионный объем данных не используется?

У меня есть вопрос по лицензированию Splunk. Если я куплю лицензию, например, на 10 ГБ в день, и если я не смог проглотить 10 ГБ в день, это нарушение лицензии?
вопрос задан: 4 March 2019 10:30
1
ответ

Обработка и ведение журнала ошибок Spring + Thymeleaf Engine

Наша компания находится в процессе перехода нашего движка шаблонов с Velocity на Thymeleaf. Мы используем Splunk для нашей регистрации, и с Velocity мы смогли реализовать org.apache.velocity.runtime.log ....
вопрос задан: 2 March 2019 04:29
1
ответ

Как закрепить результаты макроса

У меня есть два макроса a и b, оба выводят таблицу. Как создать запрос, чтобы получить таблицу с консолидированными результатами обоих макросов?
вопрос задан: 17 January 2019 11:06
1
ответ

как запустить командную строку в Linux от другого пользователя

Мне нужно выполнить bash-скрипт из программы на python (python2.7) в red hat, в то время как этот bash-скрипт должен запускаться от другой учетной записи пользователя как отговоренный. В Linux я переключусь на разрозненных пользователей su ...
вопрос задан: 16 January 2019 21:33
0
ответов

Как построить хронологический список событий в Splunk

У меня есть индекс, который перечисляет (среди прочего) устройство, дату события и уровень (1-4). Устройства меняют уровни через случайные интервалы. Мне нужно построить поиск, который показывает, как долго конкретное устройство имеет ...
вопрос задан: 14 April 2019 02:44
0
ответов

Почему время отображается как & ldquo; undefined & rdquo; в приборной панели Splunk?

У меня проблема с панелями мониторинга, я сконфигурировал панель мониторинга с помощью специального приложения визуализации, но проблема видится как неопределенная во времени. Если вы укажете диапазон дат в «Время ввода», он будет ...
вопрос задан: 4 April 2019 09:21
0
ответов

Splunk JAVA SDK - извлекать оповещения Fired (т. Е. Оповещения уже запущены)

Я пытаюсь получить запущенные оповещения, используя Spunk Java SDK. Но я не могу получить какую-либо ссылку. Вот фрагмент кода, который у меня есть, и он не приносит мне никаких результатов. ...
вопрос задан: 18 January 2019 21:44
0
ответов

как связать эластичный поиск с спленком?

У меня есть эластичный поиск с filebeat, хранящим данные на сервере Linux, и у меня есть сервер Windows, работающий с Splunk, я хотел бы настроить мой Splunk для чтения журналов с этого Elassearch, как ...
вопрос задан: 17 January 2019 12:03
0
ответов

Зачем создавать сводные панели Splunk, а не представления?

Я пытаюсь понять, зачем кому-то создавать панель мониторинга в Splunk. Представления позволяют добавлять формы вместе с любыми диаграммами и поисковыми запросами, а информационные панели — нет. Итак, зачем мне создавать...
вопрос задан: 25 April 2012 17:34