0
에 대한 inputs.conf에서 SOURCETYPE 선언? 초기 구문 분석에서 소스 유형을 알아낼 정도로 똑똑한가요? 그렇지 않으면 선언해야합니까?나는 이런 식으로 뭔가를 보이는 inputs.conf을 가지고 */디렉토리
중복되는 항목인지 잘 모르겠습니다. 여기에서 안내를 찾고 있습니다.
미리 감사드립니다.
에 대한 inputs.conf에서 SOURCETYPE 선언? 초기 구문 분석에서 소스 유형을 알아낼 정도로 똑똑한가요? 그렇지 않으면 선언해야합니까?나는 이런 식으로 뭔가를 보이는 inputs.conf을 가지고 */디렉토리
중복되는 항목인지 잘 모르겠습니다. 여기에서 안내를 찾고 있습니다.
미리 감사드립니다.
inputs.conf
의 경우보다 구체적인 모니터 경로가 일반 모니터 경로보다 우선하므로 resque_events.log
은 json_predefined_timestamp
소스 유형을 갖습니다. 나는`followTail`을 사용하지 않는 것
./splunk cmd btool inputs list --debug
http://docs.splunk.com/Documentation/Splunk/latest/admin/inputsconf
:
당신이 인 Splunk이
는 다음 명령을보십시오. 히스토리 로그를 색인하지 않으려면, 대신에'ignoreOlderThan'을 사용하는 것을 고려해야합니다. 또한'crcSalt =inputs.conf
을 읽는 방법을 보려면