Life is fun and easy!
不正IP報告数
Okan Sensor
ページへ戻る
印刷
Splunk/7.3.1.1/mac/03DataImportFile
をテンプレートにして作成 ::
UJP
tech_regist2
:Splunk/7.3.1.1/mac/03DataImportFile をテンプレートにして作成
開始行:
*Splunk 7.3.1.1にWebサーバのログをインポートする
**はじめに
Webサーバから取り出して保管しておいたアクセスログをSplu...
**手順
管理者でログイン.
#ref(site://modules/xelfinder/index.php?page=view&file=63...
「データの追加」を選択.
#ref(site://modules/xelfinder/index.php?page=view&file=63...
「モニター」を選ぶ.「アップロード」だとファイル1つし...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
「継続モニター」にしておくと,ファイルを追加したら取り...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
普通のWebログだと自動でも良いと思うが,あえて選択してみ...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
ApacheのデフォルトのWebログ形式のacccess_combinedが選択...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
選択した設定を確認し,問題なければ「実行」ボタンを押下...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
継続的モニターで指定したディレクトリにファイルを追加し...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
Splunkのプロセスが動き始めたことが確認できた.
終了行:
*Splunk 7.3.1.1にWebサーバのログをインポートする
**はじめに
Webサーバから取り出して保管しておいたアクセスログをSplu...
**手順
管理者でログイン.
#ref(site://modules/xelfinder/index.php?page=view&file=63...
「データの追加」を選択.
#ref(site://modules/xelfinder/index.php?page=view&file=63...
「モニター」を選ぶ.「アップロード」だとファイル1つし...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
「継続モニター」にしておくと,ファイルを追加したら取り...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
普通のWebログだと自動でも良いと思うが,あえて選択してみ...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
ApacheのデフォルトのWebログ形式のacccess_combinedが選択...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
選択した設定を確認し,問題なければ「実行」ボタンを押下...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
継続的モニターで指定したディレクトリにファイルを追加し...
#ref(site://modules/xelfinder/index.php?page=view&file=63...
Splunkのプロセスが動き始めたことが確認できた.
ページ名: