indexes.conf
[custom]
homePath = $SPLUNK_DB\custom\db
coldPath = $SPLUNK_DB\custom\colddb
thawedPath = $SPLUNK_DB\custom\thaweddb
tstatsHomePath = volume:_splunk_summaries\custom\datamodel_summary
maxMemMB = 20
maxConcurrentOptimizes = 6
maxHotIdleSecs = 86400
maxHotBuckets = 10
maxDataSize = auto_high_volume
input.conf
[tcp::60002]
sourcetype=custom-log
connection_host=dns
index=custom
props.conf
[custom-log]
TRANSFORMS-source = set-source
TRANSFORMS-sourcetype = set-sourcetype
TRANSFORMS-sourcetype = set-rawdata
transforms.conf
[set-source]
REGEX = <tag>app_id:(.*),log_type:(.*)<tag>
FORMAT = source::$1
DEST_KEY = MetaData:Source
WRITE_META = true
[set-sourcetype]
REGEX = <tag>app_id:(.*),log_type:(.*)<tag>
FORMAT = sourcetype::$1##$2
DEST_KEY = MetaData:Sourcetype
WRITE_META = true
[set-rawdata]
REGEX = <tag>app_id:(.*),log_type:(.*)<tag>(.*)
FORMAT = $3
DEST_KEY = _raw
public class InputTest {
public static void main(String[] args) throws Throwable {
//send(60001, "2008-10-30 14:15:21 mightyhost awesomeftpd INFO Attempt to login by user: root: login FAILEDaaaaaaaaaaddddde.\r\n\r\n");
send(60002,"<tag>app_id:quguilai,log_type:cuostlog<tag> test log");
}
private static void send(int port, String message) throws UnknownHostException, IOException {
Socket socket = new Socket("localhost", port);
// 向服务端程序发送数据
OutputStream ops = socket.getOutputStream();
OutputStreamWriter opsw = new OutputStreamWriter(ops);
BufferedWriter bw = new BufferedWriter(opsw);
bw.write(message);
bw.flush();
ops.close();
opsw.close();
bw.close();
socket.close();
}
}
相关推荐
使用Splunk(WMI)远程获取服务器日志
SPLUNK大数据日志系统分析平台技术方案
面向云的日志处理引擎 --SPLUNK,利用splunk软件管理日志
日志分析工具,splunk
splunk 日志分析软件 Splunk 会收集、索引和利用由应用程序、服务器和设备(物理、虚拟和云中)生成的快速移动计算机数据。您可以在几分钟内(而不是几个小时或几天)解决应用程序问题和调查安全事件,还可避免服务...
Splunk
为 MSSQL Server 和 SQLAgent 日志创建 Splunk 配置文件的 powershell 脚本。 适用于多个实例和集群。 如果可用,将 clustername 写入“host”参数。 示例 Splunk input.conf [monitor://D:\SQLData\MSSQL11....
Splunk Enterprise 是行业领先的运维智能平台。可实时收集几乎所有来源的任意机器数据并为其建立索引。搜索、监测、分析和可视化数据以获取新见解和智能。为所有数据建立索引,方便深度了解、取证和排除问题。您和您...
扫描完整版 Splunk大数据分析 Splunk大数据分析 Splunk大数据分析
Splunk-官方操作指引文档中文版
splunk各级别认证和考试指南,包含各个级别的说明,以及考试流程和方法,详情请查看官网中,需要先通过各个级别的学习
大多数用户使用 Web 浏览器连接到 Splunk Enterprise,并使用Splunk Web来管理他们的部署、管理和创建知识对象、运行搜索、创建数据透视表和报告等。您还可以使用命令行界面来管理您的 Splunk Enterprise 部署。 您...
Splunk Enterprise 是一款软件产品,可让您搜索、分析和可视化从 IT 基础架构或业务的组件收集的数据。...定义数据源后,Splunk Enterprise 会索引数据流并将其解析为一系列您可以查看和搜索的单个事件。
splunk操作手册中文版
使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备(物理、虚拟和云中)生成的快速移动型计算机数据 。从一个位置搜索并分析所有实时和历史数据。使用 Splunking 处理计算机数据,可让您在几分钟内(而不是...
Splunk 作为一款成熟的商业化日志处理分析产品无论在功能上还是用户体验上都是令人满意的,因splunk-7.2.3-06d57c595b80-macosx-10.11-intel.dmg包过大超出了上传的权限范围,故将该安装包放在百度云中,下载地址在...
splunk最新版windows安装包,下载后,一直点击下一步即可安装成功!
splunk日志监控平台-用户管理权限设定归纳.pdf
Splunk Enterprise 是一款软件产品,可让您搜索、分析和可视化从 IT 基础架构或业务的组件收集的数据。...定义数据源后,Splunk Enterprise 会索引数据流并将其解析为一系列您可以查看和搜索的单个事件。
SPLUNK8.2.0中文手册,涵盖安装、数据接入、检索等内容,中文版本