【问题标题】:Splunk Custom Index SearchingSplunk 自定义索引搜索
【发布时间】:2017-02-13 23:51:09
【问题描述】:

我在 Splunk 中创建了自己的索引以供 HTTP 事件收集器使用。当我查看索引视图时,我看到索引中有事件。

但是,当我进入搜索应用程序并查看“数据摘要”的“来源”选项卡时,我没有看到任何索引条目。

在此之前,我为 HEC 使用了不同的令牌,指向“主”索引,并且该数据在那里,作为源类型“json_no_timestamp”。但是当我指向我自己的索引时,我无法让它在搜索中显示。

我注意到的一件有趣的事情是,在“索引”视图中,所有其他条目都在“应用”列中显示“系统”,而我的索引却在那里显示“搜索”。

我需要做些什么来显示我的索引吗?

【问题讨论】:

    标签: splunk


    【解决方案1】:

    我需要在搜索中使用 'index="myIndex"' 参数。不幸的是,我的索引似乎不会显示在数据摘要中,但它看起来总是默认为“main”。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-02-10
      • 1970-01-01
      • 1970-01-01
      • 2021-02-11
      相关资源
      最近更新 更多