我已經將包含CPU性能數據的txt文件上載到splunk,將源類型設置爲csv並創建了索引。我已經能夠從此生成報告。(SPLUNK)如何設置對輸入文件的連續監視,以便使用附加數據更新圖形
數據正確來自正確的索引和源類型下的txt文件,但問題是文件不斷附加新的數據和附加的數據不會出現,直到我再次從數據輸入添加相同的文件,並做同樣的步驟再次。
有人可以請求幫助,以便在輸入文件更新後立即獲取Splunk中索引的數據。從我的研究中,我發現我需要自定義inputs.conf文件,但我不知道從哪裏開始。
你的幫助會非常讚賞
感謝
不是這樣。源不斷更新,因此我需要splunk來監視它並重新索引文件 – James
您會看到splunk上的索引日誌。如果您在splunk上看到日誌,這意味着日誌已被索引。在儀表板中,不斷刷新面板,看看你是否得到更新的結果。如果這樣刷新選項應該工作。 –