splunk - 如何成功将 Eventgen App 添加到 Splunk
问题描述
难以将 EventGen 应用程序添加到 Splunk Enterprise 实例
Splunk 7 Essentials
。
https://learning.oreilly.com/library/view/splunk-7-essentials/9781788839112/ - 10 天免费试用访问书
遵循书中的所有内容,即
C:/
在(而不是C:/Program Files
)上安装 60 次试用的 Splunk Enterprise去
https://github.com/PacktPublishing/Splunk-7-Essentials-Third-Edition
并点击绿色按钮,“克隆或下载”提取内容到 C:/
将提取的文件重命名为
SA-Eventgen
在管理员模式下打开 cmd 提示符并运行以下命令
xcopy SA-Eventgen C:SplunketcappsSA-Eventgen /O /X /E /H /K
但是,下一步有偏差。
书上说当你跑步时
dir C:SplunketcappsSA-Eventgen
从命令提示符,你应该得到
但是当我跑步时
dir C:SplunketcappsSA-Eventgen
从命令提示符,我得到
当我重新启动 Splunk 实例并再次登录时,没有任何迹象表明 EventGen 应用程序已安装。
解决方案
书有错别字。不知何故,作者忘记包含反斜杠
在命令提示符下,用户应该输入
copy SA-Eventgen C:\Splunk\etc\apps\SA-Eventgen /O /X /E /H /K
不是
copy SA-Eventgen C:\Splunketcapps\SA-Eventgen /O /X /E /H /K
推荐阅读
- c# - 如何修复 KeyValuePair
在 foreach 语句中? - bash - 如何在给定bash脚本中的日期参数的情况下获得一个月中的第二个星期日
- python - 通过 Bash Shell 输入 Python 脚本
- azure - 在多个订阅中自动分配角色
- javascript - 在不使用 JQuery 的情况下,对 python 的 AJAX 请求不会返回到 java 脚本
- java - EntityCollection 任务的实现方向
- html - 如何发送不同的“$event”作为参数?
- windows - PostgresSQL SETPGPASSWORD 未设置密码
- python - Pyomo - 如何将 model.pprint() 写入文件?
- c++ - QtLineEdit 占位符:如何让用户在插入模式下将字符 1 替换为 1