首页 > 其他分享 >Splunk系列:Splunk数据导入篇(二)

Splunk系列:Splunk数据导入篇(二)

时间:2023-05-16 19:31:52浏览次数:31  
标签:系列 -- TCP Windows 导入 转发器 rsyslog Splunk 日志

一、简单概述

splunk支持多种多样的数据源,支持上传文件,监控本地的文件,配置通用转发器等方式。所有的设置基本上都可以通过Web页面、splunk CLI命令和直接修改配置文件(需重启splunk生效)三种方式。

最常见的两种场景,比如收集syslog 日志以及使用通用转发器(Agent)收集数据,我们来做一个简单的应用示例吧。

 

二、应用实例:收集syslog日志

2.1、Linux rsyslog客户端配置

(1)rsyslog安装

yum install rsyslog

(2)启用TCP进行传输

vim /etc/rsyslog.conf
# Provides TCP syslog reception     #若启用TCP进行传输,则取消下面两行的注释
$ModLoad imtcp
$InputTCPServerRun 514

*.* @@192.168.44.130:514

(3)重启rsyslog服务

systemctl restart rsyslog

2.2、Splunk TCP监听配置

(1)依次访问访问首页--> 添加数据 -->监视 -->TCP/UDP,选择TCP,确认端口,点击下一步。

Splunk系列:Splunk数据导入篇(二)_转发器

 (2)选择来源类型,确认主机和索引,点击检查。

Splunk系列:Splunk数据导入篇(二)_转发器_02

(3)检查确认后,点击提交。

Splunk系列:Splunk数据导入篇(二)_Windows_03

(4)这里已经完成TCP监听端口的创建,点击开始搜索,可以发现linux客户端传输过来的syslog数据。

Splunk系列:Splunk数据导入篇(二)_TCP_04

 

 三、应用实例:使用通用转发器收集Windows日志

3.1 配置Splunk接收端口

(1)设置-->转发和接收-->配置接收,新增接收端口

Splunk系列:Splunk数据导入篇(二)_TCP_05

3.2 配置Windows通用转发器

(1)双击msi文件进行安装

Splunk系列:Splunk数据导入篇(二)_TCP_06

(2)将通用转发器配置为部署客户端。

Splunk系列:Splunk数据导入篇(二)_转发器_07

(3)配置接收的服务器端口

 

Splunk系列:Splunk数据导入篇(二)_TCP_08

(4)点击install,直到完成安装。

 

Splunk系列:Splunk数据导入篇(二)_Windows_09

3.3 添加Windows事件日志

(1)在设置-->转发器管理里面,可以看到已上线的客户端。

Splunk系列:Splunk数据导入篇(二)_TCP_10

 

(2)设置-->数据输入,选择Windows事件日志,新建新远程Windows事件日志

Splunk系列:Splunk数据导入篇(二)_TCP_11

 

(3)选择来源,选择事件日志。

 

Splunk系列:Splunk数据导入篇(二)_Windows_12

(4)选择索引,或者新建索引。

Splunk系列:Splunk数据导入篇(二)_TCP_13

 

 

(5)检查后提交。

Splunk系列:Splunk数据导入篇(二)_Windows_14

(6)完成数据添加。

Splunk系列:Splunk数据导入篇(二)_TCP_15

 

 

(7)点击开始搜索,成功获取到Windows事件日志。

Splunk系列:Splunk数据导入篇(二)_TCP_16

本文由Bypass整理发布,转载请保留出处。 欢迎关注我的个人微信公众号:Bypass--,浏览更多精彩文章。



标签:系列,--,TCP,Windows,导入,转发器,rsyslog,Splunk,日志
From: https://blog.51cto.com/bypass/6286641

相关文章

  • Android Lottie动画库的导入与使用
    没想到又把安卓捡回来了,好长时间没碰这玩意但是大作业又不得不写......emmmm所以为了给大作业里的功能实现一个好看的UI界面还是得写个app出来。不少app在启动时或者干别的什么活动时会有一个动画效果,这时候可以用Lottie库实现。添加依赖在build.gradle(:app)的dependencies添......
  • 使用 Angular Shortcut 导入 style 文件
    假设我们的Angular项目具有下列这个文件结构:在一个典型的Angular项目中,通常会有很多组件。每个组件都有自己的样式表(CSS、SCSS、LESS等)。Angular开发人员可能经常需要在组件中包含全局样式文件(特别是变量文件),比如上图的_variables.scss.在hello.component.scss里需要......
  • 使用 SAP Fiori Tools 提供的中间件导入本地下载的 SAP UI5 库文件来启动 SAP UI5 应
    本教程第100个步骤,笔者介绍了如何使用本地部署的SAPUI5库文件来运行SAPUI5应用的技巧:SAPUI5应用开发教程之一百-如何修改SAPUI5框架的源代码实现,以及使用本地部署的SAPUI5SDK我们简单回顾一下这种方法的实现步骤:从SAPUI5官网将我们想使用的SAPUI5SDK......
  • 《JavaScript权威指南第七版》13.3.4实现细节,关于“ES2017解释器可以把函数体分割成一
    读到“ES2017解释器可以把函数体分割成一系列独立的子函数,每个子函数都被传给位于他前面以await标记的那个期约的then方法”这一部分是比较困惑,也没有代码示例,很抽象,不易理解。自己写了个例子来复述一下这段话:functiongetPosts(){returnnewPromise(function(resolve,......
  • 软件测试系列-全景图
    0. 软件测试全景图1. 测试定义2. 测试流派3. 测试方法4. 测试层次/类型5. 测试方式6. 测试技术7. 测试过程8.测试管理......
  • 易基因:多组学关联分析及组学分子实验验证方法(表观组+转录组+微生物组)|干货系列
    大家好,这里是专注表观组学十余年,领跑多组学科研服务的易基因。生物过程具有复杂性和整体性,单组学数据难以系统全面解析复杂生理过程的分子调控机制。而多组学(Multi-omics)联合分析可同时实现从“因”和“果”两个层面研究生物学问题,并对其相关性进行验证。高通量技术的发展,通过对......
  • ABP 系列总结
    2019年第一次接触ABP框架,那时候还是比较笨重的旧版本的,后来升级到vNext版本,我也基于ABP模块化的设计方式开发了一些模块用于日常工作。这个系列主要为了系统地记录一下日常工作与学习中的关于ABP的一些知识点。章节目录初始ABPABP-模块加载机制ABP-依赖注入(......
  • C#导入CAD DXF格式的图纸文件源码 结合了. net dxf库文件 C#写的CAD DXF格式文件导入
    C#导入CADDXF格式的图纸文件源码结合了.netdxf库文件C#写的CADDXF格式文件导入,自动解析图形文件坐标并显示,看懂源代码就可根据实际要求应用到项目,非常具有学习价值ID:5275638923543619......
  • C++ 图进阶系列之剖析二分图的染色算法和匈牙利算法
    1.前言二分图又称作二部图或称为偶图,是图论中的一种特殊类型,有广泛的应用场景。什么是二分图?二分图一般指无向图。看待问题要有哲学思想,有二分图也可以是有向图。如果图中所有顶点集合能分成两个独立的子集,且任一子集中的任意顶点之间没有边连接,则称这样的图为二分图。......
  • STM32F0系列FOC 源代码, 有单电阻采样和三电阻采样两种代码。 都是ST
    STM32F0系列FOC源代码,有单电阻采样和三电阻采样两种代码。都是ST很经典算法,代码学习,无感算法开源,代码不是库。学习代码规范和无感FOC算法。ID:74100634294302968......