сборка спленка 4.0 "приложения" - получил отзыв? - PullRequest
0 голосов
/ 24 октября 2009

Я подумываю о создании приложения для подключения к Splunk 4 , чтобы собирать данные, настраивать их, создавать отчеты и т. Д. (Как я вижу в других спленках), но сфокусировано на .NET и J2EE web Программы. Я ищу подсказки, советы, лучшие практики и т. Д., Чтобы помочь мне выйти за рамки того, что я могу найти в документации по spunk.

Кто-нибудь имеет хороший список ссылок и / или личный опыт обратной связи о создании приложения Spunk 4?

Ответы [ 3 ]

2 голосов
/ 29 октября 2009

Я писатель Splunk Developer Manual, и я рад вам помочь. Мы всегда работаем над тем, чтобы сделать нашу документацию более понятной и полезной. Вы уже просмотрели документы для разработчиков? Если вы нашли, но не нашли то, что искали, я хотел бы услышать об этом. Если нет, то вы можете найти несколько полезных советов.

Лучше всего начать с App Builder. Существует пример шаблона приложения, в котором уже есть несколько представлений и сохраненных результатов поиска. Вы можете изменить их так, чтобы они соответствовали вашему варианту использования, и добавить пару входных данных, которые считывают данные, которые вы хотите проиндексировать (в вашем случае .NET и J2EE). Затем посмотрите, какие аккуратные поиски и отчеты вы можете построить на основе этих данных, а также создать информационные панели и формы поиска, которые демонстрируют полезную информацию из введенных вами данных.

Это еще не все, но это хорошее место для начала. Не стесняйтесь, напишите мне, проверьте IRC-канал Splunk или разместите на форумах Splunk для получения дополнительной помощи. Портал поддержки имеет больше информации:

http://www.splunk.com/support

Ура, Эмма

1 голос
/ 15 июля 2010

Эй, чёрт возьми, это звучит круто. Я хотел бы поговорить с вами о вашем опыте создания приложений.

Я - парень из сообщества Splunk, и я отвечаю за общение с такими парнями, как ты, о размещении своих материалов на Splunkbase.com. Дайте мне знать, если вы хотите обсудить в ближайшее время.

1 голос
/ 02 июля 2010

Создавал приложения Splunk около трех месяцев. Довольно легко в целом. Одна из самых сложных вещей для нас - сделать приложение простым в использовании в распределенной среде. Итак, у нас есть три разных приложения; один для пересылки, индексатора и поисковой головки.

Мы были в среде Java, некоторое время собирая вывод log4j / slf4j. Никаких проблем. Просто постарайтесь не связывать извлечение полей с форматом журнала, так как формат журнала можно изменить.

В нашей среде полезно выяснять производные события, например, когда перезапускается tomcat и когда веб-приложение не удается развернуть.

...