如何将文件上传到我当地的Splunk并进行搜索?

时间:2017-01-25 07:49:13

标签: splunk

我最近在笔记本电脑上安装了Splunk Enterprise。我有以下格式的日志条目的日志文件:

2016-12-06 20:59:58,773 ProductName=XYZ ActivityGUID=bb1637a2-7b82-4878-a5a0-65f02679b7b1 BusinessModel=ABC ProductType=CCB ActivityName=endpoint-v2 ActivityStep=rs TimestampStart=2016-12-06 20:59:58,767 Timestamp=2016-12-06 20:59:58,773 HostLocal=10.186.108.199 HostRemote=10.186.108.5 Username=47b460c4-0a24-4a14-8b81-73b8f2dde43c OperationName=GetProduct SupplierID=v5-e48fb7508bb3484c9aa1f00b39ddb3e5-0-0-32 RAIL=70201 TRACK=0 StatusCode=0 TimestampEnd=2016-12-06 20:59:58,773 Duration=6 DurationN=5

我想将该文件上传到我当地的Splunk并尝试使用不同的Splunk查询。因此,我在.txt文件中添加了上述日志条目,并使用文件上传器将该.txt文件上传到Splunk并选择了所有默认选项。我没有在搜索中找到该文件来查询它。你能帮忙吗?

1 个答案:

答案 0 :(得分:1)

按照以下步骤添加数据并运行搜索查询

Click on Settings and Then Add Data

Click on Start Searching to search