Splunk 简明教程
Splunk - Data Ingestion
通过属于搜索和报告应用程序一部分的 Add Data 特性,可以在 Splunk 中进行数据提取。登录后,Splunk 界面主屏幕会显示 Add Data 图标,如下所示。
单击此按钮后,屏幕上会显示选择要将数据推送到 Splunk 进行分析的数据源和格式。
Gathering The Data
我们可以从 Splunk 官方网站获取数据进行分析。保存此文件,并在你的本地驱动器中解压缩。打开该文件夹后,你可以看到三个格式各异的文件。它们是某些 Web 应用程序生成的对数数据。我们还可以在 Splunk 提供的官方 Splunk 网页集合另一组数据。
我们将使用来自这两个集合的数据了解 Splunk 各项特性的工作原理。
Selecting Source Type
Splunk 具有内置特性来检测正在提取的数据类型。它还允许用户选择不同于 Splunk 所选的数据类型。单击源类型下拉菜单,我们就可以看到 Splunk 可以提取并启用以进行搜索的各种数据类型。
在下面所示的当前示例中,我们选择默认源类型。