Preguntas con respuestas sobre "splunk"

44 preguntas, página #1

5

votos

4

respuestas

vistas 2,716

¿Supervisar los registros de Amazon S3 con Splunk?

Tenemos una gran red extendida de usuarios a los que rastreamos usando insignias. El tráfico total ronda los 60 millones de impresiones al mes. Actualmente estamos considerando cambiar de una solución de registro bastante lenta basada en una base de datos (construida a medida en PHP, desordenada...) a una simple basada en registro...

preguntado 11 años, 0 meses

1

votos

3

respuestas

vistas 1,645

¿Cómo hacer la autenticación del servidor Ldap?

He configurado un servidor Ldap en alguna parte. Puedo vincularme a él, puedo agregar, modificar, eliminar entradas en la base de datos. Ahora, cuando se trata de la autenticación, ¿no es tan simple como dar el nombre de usuario y la contraseña al servidor y pedirle que busque una entrada que coincida con los dos? Y además, ¿no es el...

preguntado 11 años, 1 meses

0

votos

1

respuestas

vistas 525

Configuración de los valores de campo que se devolverán al servidor de Splunk usando java

Estoy usando java rest api sdk para recuperar eventos de la aplicación de búsqueda de Splunk. Recuperé el campo llamado splunk_server durante el tiempo de búsqueda y establecí el valor para él. Luego traté de formatear el mensaje de registro en un patrón de par clave = valor. p.ej. splunk_server=servidorremoto. Quería el valor por el...

preguntado 11 años, 2 meses

0

votos

1

respuestas

vistas 1,161

Splunk: capacidades de búsqueda, ¿qué tan poderosa es?

Soy nuevo en splunk. Sólo 3 días impares en eso. He estado usando Lucene para indexar y buscar datos sin procesar en formularios de datos con campo y sin campo. Estoy muy impresionado con el rendimiento de lucenes para la búsqueda. Me preguntaba si la comunidad de experiencia me puede guiar aquí en algunas capacidades de...

preguntado 11 años, 2 meses

1

votos

2

respuestas

vistas 513

Splunk (perl) REGEX para DNS

Estoy tratando de crear una expresión regular para extraer el CNAME para los requisitos de DNS en splunk. Puedo obtener el primer nombre DNS (todo después de "CNAME-record for" y antes ( "=" ), pero no puedo encontrar una expresión para obtener el siguiente nombre DNS después de los iguales...

preguntado 11 años, 2 meses

2

votos

2

respuestas

vistas 6,193

splunk analizando el archivo de registro de IIS

Estoy usando Splunk para analizar los archivos de registro de IIS de algunos servidores, todos los servidores tienen la misma configuración de campos en IIS y todos los servidores ejecutan la misma versión del servidor de Windows 2003. Sin embargo, etiquete splunk el tipo de origen de esos archivos de registro como "iis" o "iis-2" o "iis-3" ... incluso desde el mismo servidor. Parece que no puedo ...

preguntado 11 años, 3 meses

2

votos

2

respuestas

vistas 3,443

¿Qué significan los campos del índice de resumen 'psrsvd'?

La indexación resumida en Splunk produce muchos campos psrsvd_ *. ¿Qué representan? Supongo que son siglas o abreviaturas. Aquí hay algunos ejemplos cuando se promedia el número de bytes devueltos por IP de cliente, según lo registrado por apache (es decir, sistats avg (bytes) por clientip): ...

preguntado 11 años, 6 meses