Splunk日志管理工具
Search Tab
在search 输入search 内容,可以选Today, Yesterday, 以及其他的日期。 Events下会有柱状图显示search的内容的局势。以及以List或者Raw或者Table的形式显示详细的log信息。
如何从log的详细信息中筛选出特定的内容进行对比。
选择Smart Mode
Extract New Fields
选中一个需要筛选特定信息的log 信息, 选择下一步。
选择一种方式(正则表达式或者间隔符),用来将特定的信息筛选出来。点击下一步。
这里选择的是正则表达式,因为更灵活的extract想要的field。
选中需要筛选的特定信息,定义field name. 选择下一步,查看是否是自己想要筛选的信息,如果是Save就行,如果不是,可以手动编辑正则表达式。
通过New Filed筛选出特定的信息。以Table的形式显示,就可以看到
可以export CSV 等的file 的形式下载到本地。
Visualization Tab
选择Pivot
根据自己选的field 创建显示的行列
以及以线形图,扇形图等等的方式显示数据。