Splunk Universal Forwarder не отправляет данные в индексатор - PullRequest
0 голосов
/ 03 апреля 2020

Я читаю разные журналы из одной и той же исходной папки. Но не все файлы читаются, один раздел работает, а другой нет. Если я перезагружаю UF, все разделы работают, но измененные данные не записываются одним разделом.

файлы, которые я планирую отслеживать ниже файлов

performance_data.log
performance_data.log.1
performance_data.log.2
performance_data.log.3

performance.log
performance.log.1
performance.log.2

SystemOut.log

мой файл input.conf

[default]
host = LOCALHOST

[monitor://E:\Data\AppServer\A1\performance_data.lo*]
source=applogs
sourcetype=data_log
index=my_apps

[monitor://E:\Data\AppServer\A1\performance.lo*]
source=applogs
sourcetype=perf_log
index=my_apps

[monitor://E:\Data\logs\ImpaCT_A1\SystemOu*]
source=applogs
sourcetype=systemout_log
index=my_apps

\ performance_data.lo * и \ SystemOu * разделы работают нормально, но performance.lo * раздел не работает. отправляет данные только когда я перезагружаю UF (универсальный сервер пересылки), но изменения не отправляются автоматически, как это делали другие разделы. Что-то я здесь не так делаю?

...