2017-12-26 1 views
0

나는 splunk에 순진하지 않아 우선적으로이 작업을 수행해야합니다. PCF에 배포 된 여러 API에 대해 경고를 설정하고 싶습니다. 예 :Splunk의 여러 API 로그에 대한 여러 오류 시나리오에 대한 경고를 설정하는 방법

API-NAME : Error1, Error2,3 ..

API-NAME2 : Error1, Error2,3.

API-NAME3 : Error1, Error2,3.

오류는 모든 API에 대해 동일합니다.

위 조건에 대한 경고를 발생시키는 스플 ン크 쿼리를 작성하는 방법.

나는 단순히 사용 또는 조건 쿼리 Error1 같은

또는 오류 2

을 만들 수 있지만 글로벌 경고를 생성하고 내가 이것을하지 않을 것입니다 생각했다. API 이름이 많은 조건 (정보, 디버그 등) 많은 경우이 필요 만듭니다 경고에 기록되어 있기 때문에

나는

* API가 호출되어 단순히 URL입니다, 쿼리 API 이름을 사용할 수 없습니다 백엔드 서버.

답변

0

그것은 당신이 많은 조건

이있는 경우 또한 그런 다음 사용자 정의 경고를 생성해야 case 문을 사용할 수있는이

... | eval API-NAME=if(API-NAME AND (Error1 OR Error2),"Alert","No Issue") | search API-NAME="Alert" | table API-NAME

같이 보일 것이다

관련 문제