ዝርዝር ሁኔታ:

ምዝግብ ማስታወሻዎችን ወደ Splunk እንዴት ማከል እችላለሁ?
ምዝግብ ማስታወሻዎችን ወደ Splunk እንዴት ማከል እችላለሁ?

ቪዲዮ: ምዝግብ ማስታወሻዎችን ወደ Splunk እንዴት ማከል እችላለሁ?

ቪዲዮ: ምዝግብ ማስታወሻዎችን ወደ Splunk እንዴት ማከል እችላለሁ?
ቪዲዮ: Remediation-as-a-Service with Splunk ITSI 2024, ግንቦት
Anonim

የክትትል ግብዓት በስፕሉክ ድር በኩል ያዋቅሩ

  1. መዝገብ ወደ ውስጥ ስፕሉክ ድር።
  2. መቼቶች > የውሂብ ግብዓቶች > ፋይሎች እና ማውጫዎች ይምረጡ።
  3. አዲስን ጠቅ ያድርጉ።
  4. ከፋይል ወይም ማውጫ መስኩ ቀጥሎ አስስ የሚለውን ጠቅ ያድርጉ።
  5. ወደ መድረሻው ይሂዱ መዝገብ በአፓቼ ድር አገልጋይ የተፈጠረ ፋይል እና ቀጣይ የሚለውን ጠቅ ያድርጉ።

እዚህ፣ የ Splunk ምዝግብ ማስታወሻዎችን እንዴት ማግኘት እችላለሁ?

የ Splunk ድር በይነገጽን ይድረሱ

  1. የ Splunk ድር በይነገጽን ለመድረስ አሳሽዎን ይክፈቱ እና ወደ https://hostname:8000 ይሂዱ።
  2. ነባሪ ምስክርነቶችን በመጠቀም መግባት ትችላለህ፡-
  3. ከገቡ በኋላ የይለፍ ቃልዎን ይበልጥ ደህንነቱ የተጠበቀ ወደሆነ ነገር እንዲቀይሩ ይጠየቃሉ፡-
  4. ውሂብን ለመጨመር ወይም ስለ Splunk የበለጠ ለማወቅ በሚያስችል ስክሪን ሊቀበሉት ይገባል፡

እንዲሁም አንድ ሰው ስፕሉክ ምዝግብ ማስታወሻ እንዴት ይሠራል? ሪል-ታይም ኢንተርፕራይዝ የምዝግብ ማስታወሻ አስተዳደር ለመፈለግ፣ ለመመርመር እና ሪፖርት ለማድረግ

  • በመሠረተ ልማትዎ ላይ የተሟላ ግንዛቤ ለማግኘት ማንኛውንም መረጃ ጠቋሚ፣ ይፈልጉ እና ያዛምዱ።
  • ቁፋሮ ወደ ላይ እና ወደ ላይ ያንሱ እና በውሂቡ ላይ ያለውን መርፌ በፍጥነት ለማግኘት።
  • ፍለጋዎችን በጥቂት የመዳፊት ጠቅታዎች ወደ ቅጽበታዊ ማንቂያዎች፣ ሪፖርቶች ወይም ዳሽቦርዶች ይለውጡ።

ይህንን ግምት ውስጥ በማስገባት የ Splunk ምዝግብ ማስታወሻዎች የት ይቀመጣሉ?

መግባት ቦታዎች የ ስፕሉክ ሶፍትዌር ውስጣዊ ምዝግብ ማስታወሻዎች በ$SPUNK_HOME/var/ ውስጥ ይገኛሉ መዝገብ / ስፕሉክ . ይህ መንገድ በነባሪ ቁጥጥር ይደረግበታል፣ እና ይዘቱ ወደ _ውስጣዊ መረጃ ጠቋሚ ይላካል። የSpunk ሶፍትዌር እንደ አስተላላፊ ከተዋቀረ የ ምዝግብ ማስታወሻዎች ክትትል ይደረግባቸዋል እና ወደ መረጃ ጠቋሚ ደረጃ ይላካሉ.

የምዝግብ ማስታወሻዎችን መዝለል ይቻላል?

ስፕሉክ ድርጅት ይችላል ክስተትን መከታተል መዝገብ በአካባቢው ማሽን ላይ የተከማቹ ሰርጦች እና ፋይሎች, እና እሱ ይችላል መሰብሰብ ምዝግብ ማስታወሻዎች ከርቀት ማሽኖች. ክስተቱ መዝገብ ሞኒተር በ splunkd አገልግሎት ውስጥ እንደ የግቤት ፕሮሰሰር ይሰራል። ለእያንዳንዱ ክስተት አንድ ጊዜ ይሰራል መዝገብ እርስዎ የሚገልጹት ግቤት ስፕሉክ ድርጅት.

የሚመከር: