UJP - 技術情報2 : Splunk 7.3.1.1にWebサーバのログをインポートする Splunk/7.3.1.1/mac/03DataImportFile

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

Splunk 7.3.1.1にWebサーバのログをインポートする anchor.png Edit

Page Top

はじめに anchor.png Edit

 Webサーバから取り出して保管しておいたアクセスログをSplunkに取り込んで見る.現在はフリー版を使っているので,取り込めるログ量が1日500MBという制限があるので,ちょっとづつ取り込めるように,保存するディレクトリを監視する様にしておく.

Page Top

手順 anchor.png Edit

 管理者でログイン.

index.php?page=view&file=6344&SplunkAddData001.jpg

 「データの追加」を選択.

index.php?page=view&file=6353&SplunkAddData002.jpg

 「モニター」を選ぶ.「アップロード」だとファイル1つしかアップロードできない.

index.php?page=view&file=6352&SplunkAddData003.jpg

 

index.php?page=view&file=6351&SplunkAddData004.jpg

 「継続モニター」にしておくと,ファイルを追加したら取り込んでくれる.

index.php?page=view&file=6350&SplunkAddData005.jpg
index.php?page=view&file=6349&SplunkAddData006.jpg

 普通のWebログだと自動でも良いと思うが,あえて選択してみる.

index.php?page=view&file=6348&SplunkAddData007.jpg

 ApacheのデフォルトのWebログ形式のacccess_combinedが選択された.

index.php?page=view&file=6347&SplunkAddData008.jpg

 選択した設定を確認し,問題なければ「実行」ボタンを押下する.

index.php?page=view&file=6346&SplunkAddData009.jpg

 継続的モニターで指定したディレクトリにファイルを追加してみる.

index.php?page=view&file=6345&SplunkAddData010.jpg

 Splunkのプロセスが動き始めたことが確認できた.


トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   ページ新規作成 全ページ一覧 単語検索 最新ページの一覧   ヘルプ   最新ページのRSS 1.0 最新ページのRSS 2.0 最新ページのRSS Atom
Counter: 1120, today: 2, yesterday: 0
最終更新: 2019-10-07 (月) 22:40:31 (JST) (1624d) by nobuaki

広告スペース
Google