Добавете данни от всички файлове в директория към SPLUNK

Искам да наблюдавам всички мои файлове с данни от определена директория в splunk.

Можете ли да ми кажете подробните стъпки за това..


person Sandeep Das    schedule 27.10.2015    source източник
comment
Ще трябва да изпратите данните/регистрационните файлове с помощта на Splunk Light Forwarder до екземпляра на Splunk и след това можете да наблюдавате данните   -  person user3307291    schedule 28.10.2015


Отговори (1)


Ще искате да създадете вход за монитор, има обширна документация на docs.splunk. com

person Shakeel    schedule 28.10.2015
comment
Благодаря ви ..Моят случай на използване: искам моят splunk да индексира цялото обединено съдържание на всички файлове в папка за наблюдение. и също така, ако добавя още файлове ..това съдържание също ще бъде добавено към splunk индекса - person Sandeep Das; 16.11.2015
comment
@SandeepDas имате ли нужда от допълнителна помощ? Ако не, можете ли да приемете отговора ми? - person Shakeel; 17.11.2015
comment
Имам нужда от допълнителна помощ.--Искам моят splunk да индексира цялото обединено съдържание на всички файлове в папка за наблюдение. и също така, ако добавя още файлове ..това съдържание също ще бъде добавено към splunk индекса - person Sandeep Das; 17.11.2015
comment
@SandeepDas Не съм сигурен, че разбирам въпроса ви, питали ли сте на answers.splunk.com? Може дори да има подобен въпрос/отговор там - person Shakeel; 17.11.2015
comment
Обяснявайки го подробно: Имам папка, наречена SplunkAnalysis. В тази папка поставям csv файлове всяка седмица. Напр.: week1.csv,week2.csv,week3.csv .......Всички csv имат една и съща структура. Сега моето изискване е: Вместо да обединявам всички csv файлове или изрично да добавям в splunk, искам да наблюдавам всички данни в папката splunkAnalysis в splunk. Мога ли да направя това - person Sandeep Das; 17.11.2015
comment
@SandeepDas абсолютно, когато създавате входа на монитора чрез потребителския интерфейс, изберете опцията, която е нещо като Непрекъснато индексиране на данни от файл или директория, до които това копие на Splunk има достъп и това ще направи точно това, което искате - person Shakeel; 17.11.2015