天天看点

使用 HTTP Event Collector

今天的splunk 使用 HTTP Event Collect 来收集数据:

go to Settings > Data inputs > HTTP Event Collector. Then click the Global Settings button in the upper-right corner. 然后enable设置下!

使用 HTTP Event Collector

 2:输入对应的index:

使用 HTTP Event Collector

3: 到下一步,review 一下: (注意下面"应用上下文:对应的Search").

使用 HTTP Event Collector

4:  点击下一步,提示:创建成功。

使用 HTTP Event Collector

5:  看到上面提示这个是“禁用”的,原来下面的全局变量 要改变一样。

使用 HTTP Event Collector

 6:下面到command 来发送:提示:( Success, code 0)

使用 HTTP Event Collector

 7:下面到splunk 去查询一下: 

使用 HTTP Event Collector

8: 记录一下碰到的报错:Data channel is missing code=10

使用 HTTP Event Collector

原因是建index 的时候,acknledge 那个勾选上了:

Solved: Why am I getting error "Data channel is missing" u... - Splunk Community

 8:参考文献:

splunk 通过rest http导入数据 - bonelee - 博客园

http://dev.splunk.com/view/event-collector/SP-CAAAE7F

https://docs.splunk.com/Documentation/Splunk/6.5.1/Data/UsetheHTTPEventCollector

继续阅读