我正在尝试创建一个 splunk 将读取并索引的日志文件。使用 Splunk 的Common Information Model,我将日志格式化如下:
2011-30-07 12:30:37 name="Name" event_id=00001 src_ip=192.168.0.1 src_port=59176
2011-30-07 12:31:35 name="Name" event_id=00001 src_ip=192.168.0.1 src_port=59176
2011-30-07 12:32:02 name="Name" event_id=00001 src_ip=192.168.0.1 src_port=59176
etc...
但是,当我将一个日志文件加载到 Splunk 中时,它会将这一切作为一个日志读取,并且不会将它们拆分!要在 c# 中写出日志,我使用的是 StreamWriter,最后我正在打印\r\n
,但我也尝试过Environment.NewLine
(显然做同样的事情)。
这些似乎都不起作用,因此不单独索引!有没有人有 Splunk 的经验并知道为什么会这样?