【问题标题】:Delete logs from server using Splunk Universal forwarder使用 Splunk 通用转发器从服务器中删除日志
【发布时间】:2018-07-05 23:03:07
【问题描述】:

可以使用 Splunk 通用转发器从特定服务器删除日志。

例如我在运行应用程序的服务器上安装了一个通用转发器。 UF 的目的是将此应用程序的日志发送到 splunk 服务器以进行监控。 但是,此应用程序存在负载问题,需要进行日志轮换,否则服务器将关闭。我知道有设置日志轮换的常规方法,但是 Splunk UF 可以用于从源服务器中删除日志然后建立索引,而不是仅仅复制数据并建立索引吗?

如果你们需要进一步说明,请告诉我。

【问题讨论】:

    标签: splunk logrotate splunk-query log-rotation


    【解决方案1】:

    是的。 Splunk 将允许您通过 UF 执行脚本(通常用于收集数据),但您可以使用它删除日志。

    http://docs.splunk.com/Documentation/SplunkCloud/6.6.3/Data/Getdatafromscriptedinputs#Using_a_wrapper_script

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-10-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-03-03
      • 1970-01-01
      • 2017-01-01
      相关资源
      最近更新 更多