【发布时间】:2011-02-07 12:49:19
【问题描述】:
我正在尝试创建 splunk 将读取并索引的日志文件。使用 Splunk 的Common Information Model,我将日志格式化如下:
2011-30-07 12:30:37 name="Name" event_id=00001 src_ip=192.168.0.1 src_port=59176
2011-30-07 12:31:35 name="Name" event_id=00001 src_ip=192.168.0.1 src_port=59176
2011-30-07 12:32:02 name="Name" event_id=00001 src_ip=192.168.0.1 src_port=59176
etc...
但是,当我将日志文件加载到 Splunk 中时,它会将所有内容作为一个日志读取,并且不会将它们拆分!要在 c# 中写出日志,我使用的是 StreamWriter,最后我打印了\r\n,但我也尝试过Environment.NewLine(显然做同样的事情)。
这些似乎都不起作用,因此不要单独索引!有没有人使用 Splunk 并知道为什么会这样?
【问题讨论】:
标签: c# wcf visual-studio-2010 logging splunk