問題タブ [splunk]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
ruby-on-rails - Splunk を使用して Rails アプリケーションからのイベントを分析できますか?
Splunk ( http://www.splunk.com ) を見ると、ユーザーが実行しているアクションに関連してシステムがどのように実行されているかを分析するための非常に優れたプラットフォームのように見えます。
Ruby on Rails の実装が提供されていますが、従来の分析しか提供していないようです。
次のいずれかがありますか?
- Slunk を使用して Rails アプリのコードで定義されたイベントを監視する方法はありますか?
また
- 仕事のためのより良いツール?
ありがとう!
python - Python 言語の使用
私は職場で Python を 1 週間勉強してきましたが、非常に興味深いようです。Splunk の追加検索機能を作成するために Python を使い始めました。
私の質問は、他に何ができますか?それはスクリプト言語だけですか?もしそうなら、どのような種類のスクリプトを作成して使用できますか?
使用可能なスクリプトを書き始めるには、Python をどの程度学習する必要がありますか?
シェル Korn スクリプトを記述して、MySql データベースにクエリを実行できます。Python で同じことができますか?
splunk - 特定の要件で Splunk にベースラインを設定する方法
Splunk! などのサーバー監視ツールを初めて使用します。Splunk でベースラインを設定する必要があります。つまり、失敗した HTTP リクエストの数です。2% を超えると、失敗と表示されます。それ以外の場合は、レポートに合格と表示されます。
このベースラインを設定するにはどうすればいいですか...このサーバー/ネットワークの背景にないので、完全に頭から離れています。
それに関連するリンクや記事はありますか....?
私が投稿した詳細が明確でない場合はお知らせください。急いでいて、ガイダンスが必要です...
ありがとうサンダー
splunk - TCP または UDP を使用する
ファイルをアップロードして分析できます。
splunk > 検索 > データを追加 > ファイルとディレクトリから
10.10.10.100 で splunk をホストしていると仮定すると、10.10.10.99 のログにアクセスしたいと考えています。場所は「/var/log/somefile.log」です。現在、ファイルを 99 から 100 にコピーしてから分析しています。ソースに動的にリンクするより良い方法はありますか?
splunk - splunk管理者パスワード
Splunk管理者パスワードをリセットするにはどうすればよいですか?パスワードファイルを変更するには、Splunkが実行されているファイルシステムにアクセスする必要があると思います。データベースを使用しないので、ファイル/変数を変更する必要がありますか?
c++ - .evt/.evtx ファイルを直接読み取る
こんにちは、提供された API を使用せずに読み取る Windows イベント ログ ファイルである .evt /.evtx の読み取り方法を知っている人はいますFILE I/O
かC/C++
?
または、これらのファイルを に変換する方法、これを行うことは.txt
知っsplunk
ていますが、どのように行っているかはわかりません。
splunk - Splunk エラー ログ ダッシュボード
ログ ファイル内にエラー レポートを表示するダッシュボードを splunk で作成する必要があります。
上記のエラーはさまざまな時点で発生しています。これらすべてをカウントし、これらすべてのエラーの円グラフをカウントとともに表示したいと考えています。基本的に、これらのエラーは ERROR で始まるものであれば何でもかまいません。
また、ログで Top10 の警告とその数を取得する必要があります。
Splunk に実装する良い方法が見つかりませんでした。splunk での実装方法を教えてもらえますか?
ありがとう!
regex - Splunk の正規表現
次の形式でエラーメッセージを提供する正規表現が必要です。
処理中にペイロードを取得できませんhttp://beta.com/api/1への接続中にアップロード エラーが発生しました: への接続中にエラーが発生しました
基本的に、「ERROR」という単語(大文字)の後の最初の5単語だけを取得したい
「ERROR (?[^[]+)」は単語全体を返します。しかし、最初の 5 単語だけでは機能しません。
また、ERROR の後の最初の 5 単語に java.lang.Exception が含まれている場合、それを結果に含めたくありません。代わりに、次の一致する単語が必要です。
どんな助けでも大歓迎です。
ありがとう!
splunk - splunkのデータをループするクエリ
ログの行を以下に示します。
- -1d@dから@dまでの期間のすべてのユーザーIDをキャプチャします
- ユーザーごとに、インデックスの先頭から-1d @ dまで検索し、実際のIDフィールドを比較してユーザーIDがすでに存在するかどうかを確認します
- 存在しない場合は、カウンターに追加します
- この最終カウントを表示します。
Splunkでこれを達成できますか?
ありがとう!