首页 > 解决方案 > Splunk 登录仪表板

问题描述

我需要使用 Ubuntu 系统日志(主要是日志记录和系统修改)制作 splunk 仪表板。我怎样才能得到这些日志,我怎样才能将它们转换成仪表板?

标签: loggingsplunk

解决方案


您可能会安装适用于 Unix 和 Linux 的 Splunk TA,https://splunkbase.splunk.com/app/833/另请参阅https://docs.splunk.com/Documentation/AddOns/released/UnixLinux/About上的文档

这将提供将通用 Unix 数据摄取到 Splunk 中的功能。要可视化数据,您可以利用适用于 Unix 和 Linux 的 Splunk 应用程序,https://splunkbase.splunk.com/app/273/另请参阅http://docs.splunk.com/Documentation/UnixApp/latest/User/AbouttheSplunkAppforUnix上的文档

最终,您将希望创建一个仅显示您感兴趣的数据的仪表板。您可以从应用程序中复制仪表板并将其放入您的应用程序中。您是否看过免费的 Splunk 基础知识 1 培训,https://www.splunk.com/en_us/training/free-courses/splunk-fundamentals-1.html


推荐阅读