首页 > 解决方案 > 如何从 splunk 下载原始日志文件

问题描述

在我工作的地方,他们只是切换到 splunk,但我只需要原始日志文件,这样我就可以在 notepad++ 中使用它进行调试。所以我的问题是我可以从 splunk 获取原始日志文件吗?我不需要 splunk 的任何“功能”我只需要原始日志文件。那我怎么能得到那个。

标签: loggingsplunk

解决方案


index=<...> | fields _raw

然后,您可以以 CSV 格式导出文件。https://docs.splunk.com/Documentation/Splunk/latest/Search/ExportdatausingSplunkWeb

你需要在notepad++中做哪些你不能直接在Splunk中做的事情?


推荐阅读