AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[splunk](server)

Martin Hope
user3207874
Asked: 2020-09-17 03:55:04 +0800 CST

如何在端口 8089 上为 Splunk 配置 SSL 证书?

  • 0

我想为 Splunk 配置一个证书,以便我可以在端口 8089 上向它发出 API 请求。目前以下命令失败,因为使用了 Splunk 的默认证书,并且默认证书不适用于主机名my.splunk.server:

curl -s -u admin:password https://my.splunk.server:8089/services/search/jobs \ 
     -d search='search some search term'

如何配置证书?

ssl-certificate splunk
  • 1 个回答
  • 1596 Views
Martin Hope
user3207874
Asked: 2020-09-09 23:36:40 +0800 CST

如何以非交互方式添加 Splunk 转发器?

  • 0

我希望创建一个脚本来设置转发到 splunk 服务器。这是我到目前为止所拥有的:

./splunk add forward-server SPLUNK-IP-ADDRESS:SPLUNK-PORT

但是,它要求我提供凭据。如何以非交互方式将凭据传递给 splunk 并设置转发器?

splunk
  • 1 个回答
  • 113 Views
Martin Hope
HAProxy Help
Asked: 2020-07-30 13:37:05 +0800 CST

HAProxy 503 Service Unavailable 没有可处理此请求的服务器

  • 0

嘿,我似乎对 HAProxy 有问题,但似乎找不到问题的根源。

设置:

1 个负载均衡器

3 个服务器(Splunk 搜索头)

负载均衡器和 3 个服务器都只能通过 https 访问,并且都具有不同的 SSL 证书。我正在尝试加密从客户端到负载均衡器的流量,然后加密从负载均衡器到服务器的流量。未来的这些会议也需要具有粘性。作为一个仅供参考,我已将下面配置中的 IP 更改为专用 IP。

我可以从负载均衡器 ping 服务器并从浏览器正确访问它们(不通过负载均衡器)。负载均衡器上的 SSL 证书正在工作,但我没有重定向到其中一台服务器,而是收到 503 错误:“503 服务不可用 - 没有服务器可用于处理此请求。”

下面是我的配置文件。任何帮助将不胜感激,因为这是我第一次使用 HAProxy。

global
   ssl-server-verify none

frontend https443
   mode http
   bind *:443 ssl cert /ect/haproxy/cert/haproxy.pem
   timeout client 60s
   reqadd X-Forwarded-Proto:\ https
   default_backend allservers

backend allservers
   mode http
   balance roundrobin
   timeout connect 10s
   timeout server 100s
   server server1 192.168.23.1:8000 check ssl
   server server2 192.168.23.2:8000 check ssl
   server server3 192.168.23.3:8000 check ssl
ssl haproxy rhel7 splunk
  • 1 个回答
  • 1246 Views
Martin Hope
user1801810
Asked: 2015-08-29 10:24:28 +0800 CST

Splunk 6:“无法在此 Splunk 实例上预览”

  • 1

我有一个分布式 Splunk 6 环境,我正在使用该环境安装新的技术插件。在我的转发器上,我正在尝试添加一个新的Data Input... Settings> Data inputs> Files & directories>New然后选择我的文件并单击Set Sourcetype页面上的下一步...,出现消息“ Cannot preview on this Splunk instance”。

我Data Input以相同的方式设置了许多其他文件,甚至还有与抛出消息的该文件位于同一目录中的另一个文件。该目录是 fowarder 所在的 Linux 机器的本地目录,并且我已经验证了该文件的权限。

使用 Splunk 仍然完全弄湿了耳朵,并且无法解决此问题。

感谢您的帮助。

谢谢。

splunk
  • 1 个回答
  • 83 Views
Martin Hope
Michael
Asked: 2014-06-05 05:14:17 +0800 CST

Splunk 磁盘空间要求 [重复]

  • 0
这个问题在这里已经有了答案:
你能帮我做容量规划吗? (3 个回答)
8年前关闭。

在开始将日志转​​发到 Splunk 实例之前,我需要对磁盘空间要求有一个模糊的了解。每条索引行平均有 320 个字符,我每天将索引大约 500,000 行。

我的假设是每个字符 1 个字节,我忽略了 Splunk 为索引等占用的空间。这是每天 160MB。

你会说这是半准确的还是完全不正确的?

splunk
  • 1 个回答
  • 839 Views
Martin Hope
Matthew
Asked: 2012-08-08 07:39:46 +0800 CST

Red Hat 5.4 中的奇怪 DF 输出 - 使用 < 大小,但可用 0?

  • 1

我有一台从本地 SAN 安装了两个 LUN 的服务器。我为我们正在使用的供应商软件 (splunk) 准备了一个配置文件,该文件定义了第二个 LUN 的大小,但我不小心将其配置为比实际大 6GB。今天早上我进来看到关于错误的口哨声。它已被修复,Splunk 服务器进程已重新启动以使用它。它应该正在清除数据,而且它似乎正在这样做。然而,当我查看 DF 的输出时,我看到了一些奇怪的东西:

Filesystem            Size  Used Avail Use% Mounted on
/dev/cciss/c0d0p3     507G  4.0G  477G   1% /
/dev/cciss/c0d0p1      97M   19M   73M  21% /boot
tmpfs                  36G     0   36G   0% /dev/shm
/dev/mapper/hot_group-lvol0
                      148G  128G   14G  91% /splunk/hot
/dev/mapper/cold_group-lvol0
                      837G  797G     0 100% /splunk/cold

正如您所看到的,DF 显示磁盘的总大小明显更大(比使用的磁盘大 40GB。但是它仍然显示 0 字节可用。有人可以解释一下吗?

splunk
  • 1 个回答
  • 233 Views
Martin Hope
Tim Brigham
Asked: 2012-06-19 10:44:58 +0800 CST

使用不带接头的 Augeas INI 镜头

  • 3

我正在使用带有 augeas 的 IniFile 模块来创建 Splunk 管理镜头。这适用于所有包含节标题的文件,如普通 INI 文件,但有几个文件不遵循此方案,仅使用名称=值对。

是否有一种现成的方法可以将这些条目映射到没有定义为通用内容(如 main)的部分?我宁愿不必为第二种文件类型学习另一个模块,因为目前有一种现成的方法可以避免它。

module Splunk =
  autoload xfm

  let comment  = IniFile.comment IniFile.comment_re IniFile.comment_default
  let sep      = IniFile.sep IniFile.sep_re IniFile.sep_default

  let setting   = IniFile.record_re
  let title     = IniFile.title ( IniFile.record_re  )
  let entry     = IniFile.entry steting sep comment
  let record    = IniFile.record title entry
  let lns       = IniFile.lns record comment

  let filter    = incl "/etc/splunk/*.conf"
  let xfm       = transform lns filter

  test lns get "[section]\ntest-value=yes\n" = ?
  test lns get "test=yes\n" = ?
puppet splunk augeas
  • 1 个回答
  • 1209 Views
Martin Hope
RainDoctor
Asked: 2010-02-25 14:16:40 +0800 CST

splunk 的日志文件格式的格式

  • 2

我当前的日志文件名是:catalina.2010-02-24.log。

我想为 splunk 索引添加这个,但我遇到了问题,因为没有静态文件名,因为每天的 tomcat 都会重命名日志文件。

[tail:///var/logs/catalina.2010-02-24.log] 行不通。有没有办法解决这个问题

splunk
  • 2 个回答
  • 1349 Views
Martin Hope
thepocketwade
Asked: 2009-06-17 12:18:44 +0800 CST

具有多个变量的 Splunk 表单搜索

  • 1

我在 CentOS 机器上使用带有免费许可证的 Splunk 3.4.10。我创建了一个名为“跟踪邮件”的已保存表单搜索,我希望使用它来跟踪通过我的邮件服务器的单个消息,因为它获得了新的队列 ID。现在,这个表单搜索一直工作到昨天,现在当我尝试运行它时,会记录一个 Splunk 错误,上面写着“替换变量名 =“foo”时出错。在参数映射中找不到变量。”

我保存的搜索的当前语法是: ID = ": $first$:" OR ID = ": $second$:" 其中 ID 是提取的字段。

当我使用 ID = ": $first$:" 时,搜索正确完成,返回所有预期结果。有没有其他人经历过这个?

splunk
  • 2 个回答
  • 1271 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve