【发布时间】:2020-01-24 13:00:02
【问题描述】:
在我工作的地方,他们只是切换到 splunk,但我只需要原始日志文件,这样我就可以在 notepad++ 中使用它进行调试。所以我的问题是我可以从 splunk 获取原始日志文件吗?我不需要 splunk 的任何“功能”我只需要原始日志文件。那我怎样才能得到它。
【问题讨论】:
在我工作的地方,他们只是切换到 splunk,但我只需要原始日志文件,这样我就可以在 notepad++ 中使用它进行调试。所以我的问题是我可以从 splunk 获取原始日志文件吗?我不需要 splunk 的任何“功能”我只需要原始日志文件。那我怎样才能得到它。
【问题讨论】:
运行index=<...> | fields _raw
然后,您可以以 CSV 格式导出文件。 https://docs.splunk.com/Documentation/Splunk/latest/Search/ExportdatausingSplunkWeb
你需要在notepad++中做哪些你不能直接在Splunk中做的事情?
【讨论】: