Чтобы добавить файлы CSV или XML в Splunk, вы можете использовать «Настройки»> «Добавить данные», а затем загрузить интересующие вас файлы.
Вы можете обрабатывать XML после его приема, используя xmlkv
или spath
команды. Это извлечет поля из данных, что облегчает работу с ними. Вы также можете установить kv_mode=xml
в props.conf
, как указано в документации для props.conf .
Чтобы читать PDF, вам понадобится другой инструмент дляпреобразовать это в читаемый формат, такой как pdf2text