我已经向splunk上传了一个包含CPU性能数据的txt文件,将源类型设置为csv,并创建了一个索引。我已经能够由此生成一份报告。
数据在正确的索引和源类型下正确地来自txt文件,但问题是文件不断地附加新数据,附加的数据不会出现,直到我从数据输入中再次添加相同的文件,并再次执行相同的步骤。
有人可以帮助如何在Splunk的数据索引,一旦输入文件得到更新。根据我的研究,我发现我需要定制inputs.conf文件,但我不知道从哪里开始。
您的帮助我们将不胜感激
谢谢
发布于 2017-10-18 14:02:52
在仪表板xml中指定刷新标记。请找到下面的样品。
https://answers.splunk.com/answers/295137/how-to-auto-refresh-a-dashboard.html
发布于 2017-10-18 18:29:48
请确保您已经为您上传的文件选择了'contionous monitor‘选项。当在文本文件中输入条目时,这将自动填充splunk中的日志
https://stackoverflow.com/questions/46811969
复制相似问题