Splunk 仪表板添加下拉框

本文介绍了如何在Splunk仪表板上添加下拉框,以便于查看特定服务或主机的详细信息。首先,创建新的仪表板或在现有仪表板中添加下拉框,然后编辑仪表板以增加时间框和选择器。通过设置SPL查询,实现了根据选择的IP地址展示登录主机详情的功能。
摘要由CSDN通过智能技术生成

Splunk 仪表板添加下拉框*

添加下拉框的目的:
为了方便在仪表板想要查看具体某个服务/主机等单独详细信息。话不多说进入正题。
一 创建一个新的仪表板或在已有仪表板添加下拉框
这里新建一个仪表板(以主机登录审计内容为例)
新建的仪表板
接入的日志为/var/log/secure 已经根据日志内容作了字段提取(个人理解,如参考请根据实际情况接入日志、提取字段)
以下为SPL语句(小白写法,大神可自己优化。)
`index=syslog sourcetype=linux_secure login_user=* login_status=* src_ip=* host=*
| table _time,login_user,login_status,src_ip,host
| rename login_user as 登录用户, login_status as 登录状态,src_ip as 来源IP,host as 登陆主机
下图为搜索结果,将搜索结果保存到刚才新建的仪表板
搜索结果
将搜索结果存到了仪表板 二 编辑仪表板增加一个时间框

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值