2017-10-18 5 views
0

J'ai téléchargé un fichier txt contenant des données de performance CPU vers splunk, défini le type de source sur csv et créé un index. J'ai été capable de générer un rapport à partir de cela.(SPLUNK) Comment configurer la surveillance continue d'un fichier d'entrée pour que les graphiques soient mis à jour avec des données ajoutées

Les données proviennent correctement du fichier txt sous l'index et le type de source corrects, mais le problème est que le fichier est constamment ajouté avec de nouvelles données et les données ajoutées n'apparaissent que lorsque j'ajoute à nouveau le même fichier. les mêmes étapes à nouveau.

Quelqu'un peut-il aider s'il vous plaît sur la façon d'obtenir les données indexées dans Splunk dès que le fichier d'entrée est mis à jour. De mes recherches, j'ai trouvé que j'ai besoin de personnaliser le fichier inputs.conf, mais je n'ai aucune idée par où commencer.

Votre aide serait très apprécié

Merci

Répondre

0

Spécifier tag rafraîchissement dans votre xml tableau de bord. S'il vous plaît trouver ci-dessous l'échantillon.

https://answers.splunk.com/answers/295137/how-to-auto-refresh-a-dashboard.html 
+0

Ce n'est pas ça. La source est constamment mise à jour, donc j'ai besoin de splunk pour le surveiller et indexer à nouveau le fichier. – James

+0

Vous verriez des logs indexés sur splunk. Si vous voyez des journaux sur Splunk, cela signifie que les journaux sont déjà indexés. À partir de votre tableau de bord, continuez d'actualiser les panneaux et voyez si vous obtenez des résultats mis à jour. Si l'option de rafraîchissement devrait fonctionner. –

0

Veuillez vous assurer que vous avez sélectionné l'option 'monitor' pour le fichier que vous avez téléchargé. Ceci remplira automatiquement les journaux dans le fichier splunk lorsque les entrées seront faites dans le fichier texte