![]() |
1
1
你用这么小的事件来测试Splunk,这对你自己是一种伤害。他们不能让你看到斯普伦能做什么。您只会得到默认字段,因为splunk不知道如何处理单个单词。如果你有“foo=bar”之类的东西,那么你会看到splunk创建了“foo”字段。 每台计算机都至少有一个日志文件可用于测试splunk。 可以使用转换将字段添加到事件中。这样做是一个高级主题,不能使用GUI完成。我建议你在试着跑步之前先学会用更好的样本数据走路。 |
![]() |
2
0
我还想提到我是通过splunk sdk提交事件的。 为了获得我想要在事件中显示的字段,我必须提交事件数据作为事件名称。
|
![]() |
Abdullah Chaudhry · json文件上的文件旋转和删除 1 年前 |
![]() |
Max S · 如何从CMD读取日志的所有输出 7 年前 |
![]() |
Ivan Denchev · Apache-过去一小时的日志 7 年前 |
![]() |
ninja.coder · Log4j中的字符串串联性能 7 年前 |
![]() |
Rich · 如何记录日志。是否与操作员一起调试? 7 年前 |