腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Splunk
:
查找
没有
将
特定
属性
记录
为
不同
日
志行
的
事件
、
、
、
我们有如下
的
Splunk
日志: ts=20:10:01 id=1 state=first foo=barts=20:10:2个状态
的
id。在本例中,所有id=2都
记录
了第一个状态,但
没有
记录
其他2个状态。我在读取JOIN时发现,它只能查看两个
事件
都发生
的
事件
,但我们不能排除这些
事件
。=outer [search index=my-idx
浏览 9
提问于2021-01-27
得票数 1
回答已采纳
1
回答
如何在Docker上下文中区分输出到stdout和stderr?
、
、
、
它为
不同
的
受众生成具有
不同
细节级别的stdout和stderr消息。logging: options: <em
浏览 0
提问于2021-01-12
得票数 1
回答已采纳
1
回答
用于SailPoint和
Splunk
时间戳差异
的
SIEM插件
、
、
我有一个问题,
事件
如何到达一个工具,如
Splunk
。 目前,插件
的
工作方式似乎是
将
记录
发送到有问题
的
日志收集应用程序,
将
事件
的
时间戳放置在时间(位于
事件
属性
中)。然而,似乎在
Splunk
中,它是标记着它进入
Splunk
的
事件
时间。然而,当我导入
Splunk
时,比方说今天(2021年3月15
日
)
浏览 4
提问于2021-03-15
得票数 2
回答已采纳
1
回答
连接两个
没有
预定义字段
的
Splunk
查询
、
我正在尝试加入2个
splunk
查询。但是,在这种情况下,两个查询之间
的
公共字符串不是预定义
的
splunk
字段,而是以
不同
的
方式
记录
的
。我已经创建了regex,它分别标识了字符串,但是当我尝试使用join组合时,我
没有
得到结果。P<commonID>[^\t]+)" | table _time, commonID] | chart count over StatusType by commonID 但是,上面的查
浏览 1
提问于2019-04-21
得票数 1
回答已采纳
2
回答
AWS批处理日志到
splunk
、
、
我正在使用AWS Batch Service完成我
的
工作。我想将AWS Batch生成
的
日志直接发送到
Splunk
,而不是发送到cloud-watch。
浏览 7
提问于2018-08-29
得票数 1
1
回答
如何设置
Splunk
以接收来自Serilog/.Net
的
日志
记录
?
、
我曾尝试编写一个c#程序,通过serilog日志
记录
器登录到
splunk
。都在我
的
本地机器上运行。我
的
猜测是我
没有
正确配置
Splunk
。true) Log.Logger.Debug("Hello world"); }
Spl
浏览 1
提问于2017-11-02
得票数 3
1
回答
Splunk
搜索不会返回字段中
的
所有
事件
数据。
在我
的
扣篮搜索中,我面临着一个非常奇怪
的
问题。我有一个来自REST
的
数据输入,该API返回一个多层次(嵌套) JSON响应:实体节点有多个节点,每个节点表示一个接入点。每个接入点都包含一个名为ipAddress
的
字段。此API每5分钟调用一次,响应存储在
Splunk
中。当我搜索一个
事件
中
的
IP地址列表时,我并不能得到所有这些地址。由于某些原因,
Splunk
只读取实体中
的
前七个节点,因为当我读取时: source=&q
浏览 3
提问于2016-04-26
得票数 1
回答已采纳
4
回答
使用
splunk
的
挑战
、
、
在我们
的
应用程序中,我们
将
关键信息
记录
到日志文本文件中,以便以后进行调试。使用
splunk
,如果我已经有一些数据点,如订单号或“未找到对象引用”类型
的
错误,则很容易识别问题。但对于我来说,使用
splunk
获得一个问题
的
总体情况是一个挑战。为了能够识别软件中
的
实际问题,我必须阅读可能
的
多个日志文件或整个日志文件,以了解在问题发生之前应用程序正在做什么。以人类
的
方式读取整个日志文件有助于我在实际问题发生之前确定应用程序与
浏览 2
提问于2010-10-15
得票数 0
回答已采纳
1
回答
如何更改我
的
日志
的
Splunk
转发器格式?
我正在使用我们
的
企业
的
扣篮奖励,它似乎是
记录
事件
在
Splunk
像这样,这使阅读
splunk
日志有点困难。,有
不同
的
Orgs
记录
分块,这是更容易读
的
。(在科技领域,我们和他们之间
没有
任何关系,因此无法利用他们
的
技术支持来对此进行分类) [http-nio-8443-exec-7] 15 Jan 2021 21:08:49,511+0000 INFO我们
的
企业团队正在
浏览 1
提问于2021-01-19
得票数 0
1
回答
如何在
Splunk
Cloud中配置PagerDuty警报?
、
关于
Splunk
Cloud中
的
PagerDuty集成,我遇到了一些
不同
的
问题。我在
Splunk
Cloud中
没有
看到Alert Actions页面,但我有一个搜索、报告和警报页面。虽然我可以将它设置
为
触发器操作(我猜这就是它
的
工作方式,但我觉得这里
的
UI并不直观)。 当我
的
警报触发并在PagerDuty中创建
事件
时,我看不到设置PagerDuty
事件
严重性
的
方法
浏览 1
提问于2019-01-07
得票数 1
5
回答
什么是
记录
应用程序日志
的
好方法?
日志
记录
很快就会变得复杂。考虑到您有一些代码,如何向其中添加日志
记录
?你使用
的
是什么库? 有哪些好
的
代码技术可以在对应用程序影响最小
的
情况下最大限度地利用日志
记录
语句?
浏览 3
提问于2008-10-07
得票数 6
回答已采纳
1
回答
SSIS中是否存在只
记录
子任务而不
记录
其父容器
的
问题?
、
、
我理解任务应该从父容器继承日志模式,但是通过
将
具有日志模式= Disabled
的
容器和容器中
的
任务设置
为
日志模式Enabled,我希望容器不会
记录
这些操作,并且任务会
记录
。我这样做是为了避免由于嵌套组件而导致日志表上
的
重复。 但是
没有
发生这种情况,如果我
将
容器上
的
日志
记录
模式设置
为
禁用,它似乎会在属于容器
的
任务中禁用它,即使它们
的
日志
记录
浏览 2
提问于2013-02-20
得票数 1
回答已采纳
1
回答
火花:从工人那里写信给主人
的
日志
、
我有一段我正在运行
的
通用代码: //some code}) 问题是,writing tolog是在工作人员本身上执行
的
,而不是在主程序上执行
的
,因此日志条目分散在某个地方,并且很难(有时甚至是不可能)检索。是否有一种方式从工人或其他工作写到主人
的
日志?
浏览 3
提问于2016-11-21
得票数 1
回答已采纳
1
回答
调整源文件时间戳
、
、
给定
的
Problem:在摄入每个日志文件之后,
事件
将被关闭13秒(很明显)。问题:我能否
将
source=file_2中所有
事件
的
_time调整13
浏览 1
提问于2017-09-05
得票数 0
回答已采纳
1
回答
使用statsd +石墨+ grafana计算不规则
事件
、
、
我希望监视不规则
的
事件
(
特定
的
日
志行
),并在该日
志行
在过去Y分钟内出现X次以上时发送警报(从grafana)。计数器和仪表似乎都不合适,因为这意味着当我一段时间
没有
看到日
志行
时,我必须手动
将
值重置
为
零。每当我向statsd发送消息时,我想要
的</em
浏览 0
提问于2018-04-24
得票数 0
1
回答
如何创建Windows
事件
日志脚本?
、
、
、
我有一个Windows Server所在
的
环境。我需要生成
特定
的
安全
事件
,这些
事件
将
发送到
Splunk
实例,即6x登录失败,然后登录成功-这只是一个用例。理想情况下,我想写一个脚本,它会周期性地(假设每小时)
将
这些自定义
的
假
事件
插入到
事件
日志中,因此-它们将被发送到我
的
Splunk
实例,在那里看起来这已经发生了(实际上,它还
没有
发生,因为环境中<
浏览 7
提问于2016-08-24
得票数 0
回答已采纳
1
回答
使用Python中
的
datetime
查找
时间
事件
、
为了编写一个脚本来计算银行帐户的当前状况,我需要编写一个函数,以
查找
起始日期和当前日期之间
的
收入和结果
事件
。使用Python中
的
datetime可以找到与datetime.timedelta之间
的
两个日期之间
的
天数,但是对于每月或每年发生
的
任何事务,我还需要一些东西来
查找
之间
的
月数和年数,同时考虑到它们
的
不同
长度有
没有
一种方法可以在使用Python中
的
dateti
浏览 3
提问于2017-11-12
得票数 1
回答已采纳
2
回答
如何使用Log4j XMLLayout在每一行中获取XML结构化数据?
、
使用Log4J XMLLayout,我希望在每个日志
事件
(日
志行
)中放置一个字段序列,并将其封装在标记中。一些信息更多信息。我还可以使用包含
特定
字段
的
XML标记
的
PatternLayout。另一个问题是XMLLayout
将
日
志行
放入CDATA块
浏览 2
提问于2010-12-19
得票数 1
回答已采纳
1
回答
Twwdbgrid.PaintOptions.ActiveRecordColor -更改背景色和字体颜色
、
、
在我
的
表单中,使用TwwDBGrid组件。我
的
任务是当用户选择一个
特定
的
记录
,这个
记录
将用
特定
的
颜色突出显示。尽管TwwDBGrid
的
一个
属性
是ActiveRecordColor,但这只能提供有限
的
选择。此外,它不允许您选择哪种颜色使用
的
背景和字体
的
颜色。(对于expamle,如果选择clGreen颜色作为ActiveRecordColor,他
将
浏览 3
提问于2015-12-22
得票数 0
回答已采纳
1
回答
如何在Spring中用LoggingHandler格式化日志并添加经过
的
时间
、
、
我正在使用Java1.7和AMQP
的
,我试图通过logback
记录
我
的
LoggingHandler
事件
,这是我
的
配置代码
的
一个片段。,是否有一种方法可以使用表达式
将
输出格式化为CSV格式?这个日志
事件
发生在两个
不同
的
时间,有请求和响应,有方法
记录
请求和响应之间经过
的
时间吗?我使用
Splunk
来处理两个日志条目并计算经过
的
时间,但是我希望将其放在一
浏览 3
提问于2016-04-09
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券