2017-10-18 96 views
0

我已經將包含CPU性能數據的txt文件上載到splunk,將源類型設置爲csv並創建了索引。我已經能夠從此生成報告。(SPLUNK)如何設置對輸入文件的連續監視,以便使用附加數據更新圖形

數據正確來自正確的索引和源類型下的txt文件,但問題是文件不斷附加新的數據和附加的數據不會出現,直到我再次從數據輸入添加相同的文件,並做同樣的步驟再次。

有人可以請求幫助,以便在輸入文件更新後立即獲取Splunk中索引的數據。從我的研究中,我發現我需要自定義inputs.conf文件,但我不知道從哪裏開始。

你的幫助會非常讚賞

感謝

回答

0

在儀表板的XML中指定刷新標記。請查找下面的示例。

https://answers.splunk.com/answers/295137/how-to-auto-refresh-a-dashboard.html 
+0

不是這樣。源不斷更新,因此我需要splunk來監視它並重新索引文件 – James

+0

您會看到splunk上的索引日誌。如果您在splunk上看到日誌,這意味着日誌已被索引。在儀表板中,不斷刷新面板,看看你是否得到更新的結果。如果這樣刷新選項應該工作。 –

0

請確定您已經爲您上傳的文件選擇了「contionous monitor」選項。 這將在文本文件中創建條目時自動填充splunk中的日誌

相關問題