- 博客(1129)
- 资源 (25)
- 收藏
- 关注
原创 Splunk 单机kv-store failed问题的解决
Splunk 的kvstore 对 search head 很关键,对单体instance 的要求也提高了,如果是failed, 也会影响有些app 的运行。
2023-05-26 17:36:04 770
原创 Splunk 优化之加速报表 Accelerate reports
Splunk Accelerate report 可以加速报表,来提高搜索效果。
2023-04-30 17:15:23 2886 3
原创 Prometheus 监控初体验
Prometheus 的监控一直都在和Zabbix 比较,随着Cloud 服务越来越多,Prometheus 也用的越来越广。
2023-04-30 15:29:34 895
原创 Splunk 处理日志时间延迟
Splunk 的日志延迟,如果是短时间延迟,可能是thruput 参数配置,如果是好几个小时,那就要考虑本文介绍的方法了。
2023-04-08 16:12:26 648 3
原创 Splunk btool 解决实际 字段不匹配的case
Splunk 中利用props.conf 和transform.conf 的配置,可以用btool 来列出来。splunk btool props list --app=ABC --debug
2023-04-01 18:26:33 522
原创 Splunk 意外解决 license_usage.log不能被读取的问题
Splunk license master 上面indexer 利用情况,可以通过license_usage 这个文件来监控和查看。
2023-03-23 15:47:16 396
原创 [解决]Splunk KV Store initialization has not completed
Splunk KVstore 同步失败的解决,这样搜索的结果就正常了。
2023-03-18 13:33:41 627
原创 Splunk 的一个Bug (Events from tracker.log have not been seen)
Splunk 的一个Bug: Events from tracker.log have not been seen for xx seconds. 解决方法: 除了升级以外,还有就是在健康检查设置上disable.
2023-03-05 14:23:19 579
原创 Splunk Real-time Search 的研究
Splunk real time search 只有在Enterprise 8.0 以上的版本才有,而且很消耗资源,但是管理员可以控制这个search.
2023-03-02 11:55:34 308
原创 SLA服务可用性99.99,99.9,99.999.....是什么意思?
SLA服务可用性99.99,99.9,99.999.....是什么意思?
2023-02-13 14:54:22 2659
原创 Splunk 数据从一个index 进入另外一个index
这个case 是 计算 有些数据 data_B 在index_A 和index_C 中的比例,并且还列出来。
2023-02-06 15:26:25 445
原创 【有用】Splunk 多个index fileds value 交叉比较SPL
Splunk 多个index index fileds 的交叉比较,可以采用mvappend 来实现:A+B=C, C 中count=1 的就是不同的,count=2 or > 2 的就是相同的。
2023-02-03 09:51:14 427
原创 https://app.diagrams.net/在线画图的一些技巧
https://app.diagrams.net/,里面的内容很丰富,欢迎大家来交换心得。
2023-01-23 15:21:07 8847
原创 Splunk 升级 UF 从8.2.4 到9.0.2 小问题
Splunk UF 升级到9.0.2 后的warning, 可以ignore:Warning: Attempting to revert the SPLUNK_HOME ownership.Warning: Executing "chown -R splunk /opt/splunkforwarder".
2023-01-21 21:02:17 1680
原创 Splunk 的默认index: main 的灵活应用
Splunk main index 的对保留时间的改变是可以的,而且配置文件也找到了。本文也提供了高效的方案来解决这个时间保留问题。
2022-12-26 09:24:36 657
原创 Splunk 不去解析 event 里面的时间
Splunk 对Event 日志事件中的时间戳 有独特的结局方法,包含 时间格式 和时区,还是很强大的。
2022-12-21 15:41:23 580
原创 【已解决】Splunk:The percentage of small buckets (90%) created over the last hour is high than threshold
Splunk hot bucket 的 参数设定:maxHotBuckets,决定了事件event 在hot bucket 里面的时间,如果有新的event 进来,就要create 新的 bucket 来放,所以这就是报错: create many small bucket....
2022-12-21 14:26:52 242
原创 Splunk Window 客户端迁移
Splunk Window client 修改客户端端DS 配置后,Server 端还有一些配置,特别是很多server 的serverclass.conf 对大量机器的group 配置。是在/opt/splunk/etc/apps/ 发生作用。然后去检查一下:splunk list deploy-clients
2022-12-21 11:19:29 433
原创 Splunk : 加入search head 报错:ERROR: You (user=admin) (requires capability: edit_search_head_clustering)
Splunk UI 上面有 权限,但是还是报错: do not have permission to perform this operation (requires capability: edit_search_head_clustering
2022-12-15 12:32:51 139
原创 Splunk Deployer 发布App 找不到capitain
Deployer 上面的 pass4Symmkey 要用明文,否则Splunk 不认识的,今天就碰到认证方面的case.
2022-12-14 11:29:09 290
原创 Splunk 架构设置(多少search head 合适)
Splunk indexer / search head 要多少才是合适的配置呢?看看这个官方的架构安排。
2022-12-11 10:15:34 438
原创 Splunk Cluster Master设置 manager-apps or master-apps?
Splunk Cluster master 升级到9.0 的版本后,出现master-apps 和 manager-apps ,那么splunk 内部怎么执行,和派发,上面的文章说的清清楚楚。
2022-12-09 13:26:21 437
原创 Eval 在Splunk 中的实际用途
Eval 发挥很大的作用,特别是算术运算,举个例子:把名字 合并:| eval full_name = first_name+" "+last_name
2022-12-04 10:56:44 822
原创 【解决】Splunk Lookup table owner: nobody
Splunk lookup table owner 变成nobody 的解决方法。
2022-12-03 13:18:51 698
原创 【已解决】Splunk Kv-store sync 不能同步问题
Splunk kv store 的同步很重要,对数据的同步,在search head 上面的显示很重要。
2022-12-03 10:04:27 564
原创 [配置参数列表] Splunk UBA confuba-site.properties
Splunk UBA 的各种参数,对UBA 的配置发挥作用的,举个例子:threat / anomaly 的停留时间就是:persistence.anomalies.trashed.maintain.days ,默认default 是90天
2022-12-03 09:24:31 389
原创 Splunk UBA audit log 发送到 Splunk ES
Splunk UBA audit 日志也具有分析价值,index=_audit 来搜索。
2022-11-30 21:17:59 732
Ansible自动化运维技术与最佳实践.pdf
2019-06-29
vbisam-2.0.mingw.zip
2012-10-19
bdb-1.85.mingw.zip
2012-10-19
pdcurses-2.4.mingw.zip
2012-10-19
tinycobol 编译器 tinycobol-0.66-1.mingw.exe
2012-10-19
nmon_analyser_v327
2011-07-06
windows平台下oracle+10g+安装+视频
2009-12-26
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人