splunk

    0熱度

    1回答

    我需要編寫一個存儲大量數據的系統,包括結構化和非結構化數據。我的查詢將查找文本以及二進制信息。 我正在尋找符合這些要求的解決方案。我遇到了Splunk,這似乎是非常用戶友好的,並提供了一個很好的API。但是,它似乎非常注重日誌,似乎它只支持文本搜索(無二進制)。我的數據是不是一個日誌,它只是大量的原始文本/我需要在搜索二進制數據的... 所以我的問題是: 能的Splunk是一個很好的解決我的問題?

    1熱度

    2回答

    自動化Splunk的單穩命令我想寫的是自動的Splunk的oneshot命令,將明確重新索引包含在監控目錄中的日誌文件PowerShell腳本。給定一個日期範圍,該腳本將遍歷,其中日誌文件保存的目錄,併爲指定了該日期的每個文件執行oneshot一次(通常有50到110個左右,每天)。我絕對不是以任何方式稱爲「powershell guru」的人,這正是我所想到的。 仔細看,Invoke-Expre

    0熱度

    1回答

    我已經實現了錯誤處理代碼,以將異常記錄到Splunk(使用log4net),無論它們出現在我的MVC 4應用程序中。問題是,如果在視圖文件(cshtml)中出現異常,則不存在與該異常匹配的Splunk日誌。 我通過代碼進行調試,發現所有正確的方法都被調用。當我檢查就是BEING傳遞到ILog.Error(字符串消息)方法的值,該值是: System.Exception: Test view exc

    0熱度

    2回答

    這是在我的日誌file.I行希望得到的是沒有價值PAMapped 2012-10所有searchTerms -29 11:20:21711 - SEARCHTERM =超速&位置= Soperton%2C + GA & PAMapped = 這是我給搜索。 指數= Savvis的清漆主機= 「dell1000a-12」 源= 「/ flocal /日誌/ lawyers.findlaw.com /

    1熱度

    2回答

    我正在調用splunk,然後我試圖使用ResultsReaderJson類來獲取我的結果。 InputStream results = jobSavedSearch.getResults(); ResultsReaderJson resultsReader = new ResultsReaderJson(results); 而且我不斷收到此錯誤。 com.google.gson.stream

    0熱度

    1回答

    我想提出一個REST調用的Splunk和需要,現在我是如何從ResultsReaderXml InputStream results = jobSavedSearch.getResults(); ResultsReaderXml resultsReader = new ResultsReaderXml(results); 得到完整的XML我的讀者推到一個哈希和打印,但我想要的完整的XML。

    0熱度

    1回答

    有誰知道是否可以使用應用程序(如Splunk)查詢數據庫並在儀表板中表示數據? 我期待查詢Oracle數據庫,因爲我看到的Splunk有一些插件爲MySQL等 史蒂芬

    2熱度

    1回答

    我是非常新的使用Splunk,並有一個非常基本的問題。是否可以使用REST API查詢Splunk而不使用已保存的搜索? 謝謝。

    0熱度

    2回答

    我正嘗試使用Javascript連接到Splunk。我已經與Java連接,能夠做我想做的任何事情。當我嘗試使用Javascript連接時,我一直得到401.我對Java和Javascript都使用相同的憑據,所以我知道這裏沒有問題。我的代碼直接在示例之外。那就是: exports.main = function(opts, done) { // This is just for test

    0熱度

    1回答

    應該僅示出給定模式相匹配的行,該行必須是唯一的 - 通過 引起:java.io.NotSerializableException: 如何我可以做到這一點嗎? 在此先感謝。