Splunk 简明教程

Splunk - Interface

Splunk Web 界面包含您搜索、报告和分析已导入数据的所需的所有工具。同一个 Web 界面提供用于管理用户及其角色的功能。它还提供 Splunk 中可用的用于数据导入和内置应用程序的链接。

下图显示了使用管理员凭据登录 Splunk 后的初始屏幕。

interface 1

管理员下拉选项让用户设置和编辑管理员的详细信息。我们可以使用下面的屏幕重新设置管理员的电子邮件 ID 和密码−

interface 2

除管理员链接外,我们还可以导航到“偏好设置”选项,在该选项中,我们可以在登录后设置时区和打开登录页面的主页应用程序。目前,它打开“主页”,如下所示−

interface 3

这是一个链接,它显示 Splunk 中可用的所有核心功能。例如,您可以选择查找链接添加查找文件和查找定义。

我们将在后续章节中讨论这些链接的重要设置。

interface 4

查找和报告链接将我们带到一个页面,在这个页面上,我们可以找到可用于搜索为这些搜索创建的报告和警报的数据集。它在下面的屏幕截图中显示得很清楚−

interface 5