Панель журнала ошибок Splunk - PullRequest
       19

Панель журнала ошибок Splunk

1 голос
/ 20 сентября 2011

Мне нужно создать панель инструментов в splunk, которая будет отображать отчеты об ошибках в файле журнала:

[2011-09-12 14:13:00:605 GMT][com.abc.rest.Security][http-8080-Processor15] ERROR Unable to decrypt token [abc.com=3502639832.36895.0000; path=/] due to error: Input length must be multiple of 16 when decrypting with padded cipher
[2011-09-12 14:13:00:608 GMT][com.abc.filters.AuthenticationFilter][http-8080-Processor15] DEBUG ValidAuthToken: false
[2011-09-13 16:43:40:134 GMT][com.abc.PerfManager][http-8080-Processor13] ERROR Operation Failed: GET_ACCOUNT_ORDER [Status Code: 0150 Message: ACCESS_DENIED]
[2011-09-13 16:43:40:137 GMT][com.abc.rest.ResolvePackage][http-8080-Processor13] WARN MCE error occurred [StatusCode: 0150].

Вышеуказанные ошибки происходят в разное время, и я хочу сосчитать все это и показать круговую диаграммуиз всех этих ошибок с их подсчетом.По сути, это могут быть любые ошибки, начинающиеся с ОШИБКИ.

Я также должен получить предупреждения Top10 в журналах с их счетом.

Я не смог найти хороший способ реализовать это вSplunk.Может ли кто-нибудь помочь мне, как реализовать его в Splunk?

Спасибо!

1 Ответ

1 голос
/ 20 сентября 2011

... | rex "ERROR (?<error_type>[^\[]+)" | stats count by error_type

что-то подобное должно работать. проверьте наш http://splunk -base.splunk.com / answers / , если он не работает.

...