1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        Splunk系列:Splunk數(shù)據(jù)接入篇(二)

        共 1050字,需瀏覽 3分鐘

         ·

        2021-11-23 18:46

        一、簡單概述

        Splunk支持多種多樣的數(shù)據(jù)源,比如它可以直接上傳文件,可以監(jiān)控本地的任何目錄或文件,也可以配置通用轉(zhuǎn)發(fā)器等方式來完成數(shù)據(jù)接入。Splunk所有的設(shè)置都可以通過Web頁面、使用Splunk CLI命令,甚至是直接修改配置文件,以此來完成設(shè)置。

        那么,如何接入數(shù)據(jù)呢?我們通過兩個比較常見的數(shù)據(jù)接入場景做個應(yīng)用示例吧,即收集syslog 日志以及使用通用轉(zhuǎn)發(fā)器(Agent)收集數(shù)據(jù)。


        二、應(yīng)用實例1:收集syslog日志

        2.1、Linux rsyslog客戶端配置

        (1)rsyslog安裝

        yum install rsyslog

        (2)啟用TCP進行傳輸

        vim /etc/rsyslog.conf# Provides TCP syslog reception     #若啟用TCP進行傳輸,則取消下面兩行的注釋$ModLoad imtcp$InputTCPServerRun 514*.* @@192.168.44.130:514

        (3)重啟rsyslog服務(wù)

        systemctl restart rsyslog

        2.2、Splunk TCP監(jiān)聽配置

        (1)依次訪問訪問首頁→ 添加數(shù)據(jù) →監(jiān)視 →TCP/UDP,選擇TCP,確認端口,點擊下一步。

        (2)選擇來源類型,確認主機和索引,點擊檢查。

        (3)檢查確認后,點擊提交。

        (4)這里已經(jīng)完成TCP監(jiān)聽端口的創(chuàng)建,點擊開始搜索,可以發(fā)現(xiàn)linux客戶端傳輸過來的syslog數(shù)據(jù)。

        三、應(yīng)用實例2:使用通用轉(zhuǎn)發(fā)器收集Windows日志

        3.1 配置Splunk接收端口

        (1)設(shè)置→轉(zhuǎn)發(fā)和接收→配置接收,新增接收端口。

        3.2 配置Windows通用轉(zhuǎn)發(fā)器

        (1)雙擊msi文件進行安裝。

        (2)將通用轉(zhuǎn)發(fā)器配置為部署客戶端。

        (3)配置接收的服務(wù)器端口。

        (4)點擊install,直到完成安裝。

        3.3 添加Windows事件日志

        ()在設(shè)置→轉(zhuǎn)發(fā)器管理里面,可以看到已上線的客戶端。

        (2)設(shè)置→數(shù)據(jù)輸入,選擇Windows事件日志,新建新遠程Windows事件日志。

        (3)選擇來源,選擇事件日志。

        (4)選擇索引,或者新建索引。

        (5)檢查后提交。

        (6)完成數(shù)據(jù)添加。

        (7)點擊開始搜索,成功獲取到Windows事件日志。

        瀏覽 89
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        評論
        圖片
        表情
        推薦
        點贊
        評論
        收藏
        分享

        手機掃一掃分享

        分享
        舉報
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            丝袜综合网 | 搜索操逼网站 | 污污视频在线观看视频 | 国产在线观看www鲁啊鲁免费 | 坐在他腰上h吃早餐1v1 | 女人弄爽到高潮免费视频网站 | 国产69精品久久久久777 欧美日韩免费一区二区三区 | 性爱小说网址 | 最新无码视频在线观看 | av高清 |