2009-10-23 12 views
0

我正在考慮構建一個應用程序,以插入Splunk 4以執行自定義數據收集,自定義,報告等(如我看到其他splunk應用程序那樣),但專注於.NET和J2EE Web應用程序。我正在尋找提示,技巧和最佳實踐等,以使我超越我在splunk文檔中找到的內容。建設splunk 4.0「應用程序」 - 得到的反饋?

任何人都有一個很好的關於建立splunk 4應用程序的鏈接和/或個人經驗反饋列表?

回答

2

我是Splunk開發者手冊作者,我很樂意爲您提供幫助。我們一直在努力使我們的文檔更加清晰和有用。你看過開發者文檔了嗎?如果你有但沒有找到你要找的東西,我想聽聽它。如果你還沒有,那麼你可能會發現一些有用的提示。

最好的地方就是使用App Builder。有一個示例應用程序模板,有一堆視圖和保存的內置搜索。你可以改變它們,以便它們適合你的用例,並添加一些數據輸入來讀取你想索引的數據(在你的案例中,.NET和J2EE)。然後,看看您可以在這些數據之上構建什麼樣的整潔搜索和報告,然後構建儀表板並進行搜索,以顯示您已吸入的數據輸入中的有用信息。

還有更多,但這是一個開始的好地方。請隨時給我發電子郵件,查看Splunk IRC頻道,或在Splunk的論壇上發帖尋求更多幫助。支持門戶網站有更多的信息:

http://www.splunk.com/support

乾杯, 艾瑪

+0

嗨艾瑪 - 很高興在StackOverflow上看到Splunk人!非常感謝您的快速響應!到目前爲止,我發現App Builder很有用,並且一直在嘗試使用它的各種東西。沒有投訴。但我也希望聽到社區中其他人的看法,看看他們的經歷是如何構建Splunk應用程序的。 – 2009-10-30 01:44:27

1

已建立的Splunk應用爲三個月左右。整體相當容易。對我們來說最困難的事情之一就是使應用程序在分佈式環境中易於使用。所以我們有三個不同的應用程序一個用於轉發器,索引器和搜索頭。

我們一直在Java環境中,選擇log4j/slf4j輸出一段時間。無論如何沒有麻煩。只是儘量不要使你的字段提取與日誌格式緊密結合,因爲日誌格式可以改變。

在我們的環境中,找出派生的事件是很有用的,比如tomcat重新啓動時,以及web應用程序無法部署時。

+0

感謝您的有用信息!順便說一下,請查看@ JohnMark的下面的「答案」 - 他可能會留下評論你的答案,但看起來他需要更多的點贊,才能像真正的SO用戶那樣評論。 :-) – 2010-07-15 19:32:30

1

嘿cmonkey - 聽起來很棒。我想和你談談你的應用程序構建經驗。

我是Splunk社區的人,我負責與像你這樣的人談論關於在Splunkbase.com上發佈你的內容。如果您想在不久的將來討論,請告訴我。