как настроить Splunk с файлами журналов, находящимися на удаленных серверах Unix.
Обычно я вхожу в шпаклевку на сервер Linux, оттуда я ssh на другой сервер компании, там я перемещаюсь по каталогам и в основном выполняю свои операциикак cat, zcat и т. д., с фильтрами grep.Пример:
- 1) войти в example_server из шпаклевки
- 2) ssh в ssh_server
- 3) cd для получения запроса
- 4) выполнитьcat и т. д.,
Кстати, ssh_server не разрешит прямой вход в систему из putty, сначала я должен войти в example_server, а затем в ssh_server.
Теперь, как я могу настроитьэти файлы журналов, которые будут использоваться splunk для поиска строки, как я использую grep для.Я установил Splunk на своем ноутбуке, и, нажав «Добавить данные»> «Файлы и каталог»> «Добавить новый», вы увидите полный путь к полю данных, каким путем мне его заполнить?