问题标签 [splunk]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
3 回答
24742 浏览

splunk - 使用另一个 splunk 查询的结果过滤 splunk 结果

我想在 splunk 中使用查询,提取字段列表,然后使用这些结果字段进一步过滤我后续的 splunk 查询。我该怎么做呢?

0 投票
1 回答
636 浏览

fifo - Syslog-ng、日志文件和fifo文件

我对 syslog fifo 和日志文件有一些疑问。

例如,我有我的 gc.log,我在 syslog 上有这个配置

在 splunk 上索引这个 gc.log。但是这样我得到了很高的 cpu 消耗,我喜欢改变我索引这个日志文件的方式。

我想通过 fifo 文件进行索引,但我无法更改应用程序生成此日志文件的方式。

我怎样才能做到这一点 ?

0 投票
2 回答
2435 浏览

logging - 日志服务 ala splunk、papertrail 等

Papertrail 是同类服务中唯一允许您通过 webhook 对记录的事件做出反应的服务吗?

我正在寻找一个托管的日志记录解决方案,例如 Splunk Storm 或 Papertrail。

0 投票
2 回答
7038 浏览

regex - Splunk Regex 用于过滤主机名

我对 splunk 还很陌生。我们有三个 hbase 集群,所有这些集群都有多个 zookeeper 节点和区域服务器,就像我在下面提到的那样。

集群 1

集群 2

集群 3

我正在尝试过滤以特定集群为中心的日志。所以我使用生成器来创建像这样的过滤语句host="test101.blah.com" or host=test102.blah.com"..or host="test199.blah.com",并为其他集群构建相同的查询。

我知道它效率低下。有没有一种有效的方法通过正则表达式或通过 splunk 的模式匹配来做到这一点?

0 投票
0 回答
624 浏览

openshift - 将 Splunk 通用转发器安装到 OpenShift

我尝试用谷歌搜索,但没有任何运气,我也尝试搜索官方邮件列表,但也没有任何信息。

是否可以将 Splunk Universal Forwarder 安装到 OpenShift 平台?

0 投票
2 回答
71 浏览

python - 我想收集所有以特定文本结尾的角色和事件?

我想收集指定文本之前或以它结尾的所有数据,我尝试了以下方法:

但是您必须在指定的结束文本之前指定要收集多少个字符,我只想收集所有字符(请注意,我在这里处理 Python/Perl 正则表达式)

0 投票
2 回答
14759 浏览

comparison - 比较两个不同 Splunk 搜索的两列中的值

我是 splunk 的新手,在比较两个不同查询的两列中的值时遇到了问题。

查询 1

查询 2

这是我的两个不同的查询。我想将A_from列中的每个值与列中的每个值进行比较B_from,如果值匹配,则显示A_from.

可能吗?

我已经分别运行了这两个查询,并将每个查询的结果导出到 csv 和使用的vlookup函数中。但问题是最多可以导出 10000 行数据,所以我错过了很多数据,因为我的数据搜索有超过 10000 条记录。有什么帮助吗?

0 投票
1 回答
276 浏览

logging - 索引 Azure WAD 日志数据以提取导入到 splunk 的字段

我们有来自 Windows azure WADLogs 的数据,我导出逗号分隔并最终看起来像这样:

"0635010205200000000","d921c47290f944a69c3394373b5c5988___Pricing.Api___Pricing.Api_IN_0___0000000001652031516___WADLogsLocalQuery",2013-04-08T12:24:04.8000293Z,635010205409475113,"deploymentid","Role","Role_IN_0",5,2,608,3232,"TimeTaken::16043 ms to perform Action::'some action'; TraceSource 'PricingApiTrace' event"

我想提取值为 16043 的名为 TimeTaken 的字段和值为“某些操作”的 Action。

我可以更改以“TimeTaken”开头的位的格式,如果这会使事情变得更容易,并且希望在阅读 :: 自动创建的字段后,使用上述格式将允许索引自动创建字段,但似乎事实并非如此。

任何指针?

0 投票
1 回答
208 浏览

bigdata - splunk vs cordys operations intelligence

Can Cordys Operations Intelligence (COI) be an alternative to Splunk?

I have not used COI, however looking at the videos and documents it seems very similar to what Splunk can do in terms of providing Operations Intelligence from real time big data.

0 投票
1 回答
112 浏览

splunk - Splunk Sideview 编辑器抛出 404

我在我的 spunk 4.2.2 安装中安装了最新的 sideview utils 应用程序并立即遇到了问题。每次我尝试启动侧视图编辑器时,它都会引发 404 错误。这是错误截图

任何指针都会有所帮助