【发布时间】:2017-02-13 23:51:09
【问题描述】:
我在 Splunk 中创建了自己的索引以供 HTTP 事件收集器使用。当我查看索引视图时,我看到索引中有事件。
但是,当我进入搜索应用程序并查看“数据摘要”的“来源”选项卡时,我没有看到任何索引条目。
在此之前,我为 HEC 使用了不同的令牌,指向“主”索引,并且该数据在那里,作为源类型“json_no_timestamp”。但是当我指向我自己的索引时,我无法让它在搜索中显示。
我注意到的一件有趣的事情是,在“索引”视图中,所有其他条目都在“应用”列中显示“系统”,而我的索引却在那里显示“搜索”。
我需要做些什么来显示我的索引吗?
【问题讨论】:
标签: splunk