0
因此,只需在本地計算機上調試Splunk和DBConnect 2.04即可。我也有一個postgres數據庫,並且已經在splunk中設置了一個數據庫輸入,似乎所有內容都已檢出,但在保存此連接後,我的索引中沒有任何內容出現。Splunk DB輸入未獲得索引
在連接實際使用之前是否還有其他需要完成的事情?我可以在DBX日誌中看到它定期運行py_dbinput並報告成功,但再次,索引中沒有任何內容......我可以在這裏丟失什麼?
很明顯,我在表中列出了幾行數據,我可以看到使用列出的查詢。
我想用這個查詢得到這個
1;"Something";"2015-08-25 16:58:40.927329+02"
2;"Something else";"2015-08-25 16:58:47.357958+02"
到Splunk的索引:
SELECT id, message, to_char(message_timestamp, 'YYYY-MM-dd HH:mm:ss') FROM "messagelog"
我想我之後的是,一旦我配置數據庫輸入並指向索引,我是否需要做更多的事情Splunk開始處理事件從第在源? – KimmyG
你能提供關於你如何配置的更多細節嗎?你是索引整個表還是使用自定義選擇查詢? – Shyama