"Splunk 주요 용어"의 두 판 사이의 차이

11번째 줄: 11번째 줄:
: 각종 검색조건 설정들(필드, 태그, 이벤트타입, 보고서 및 그 사용권한)의 묶음
: 각종 검색조건 설정들(필드, 태그, 이벤트타입, 보고서 및 그 사용권한)의 묶음
: 서버 내부적으로는 /opt/splunk/etc/apps 아래에 <앱이름> 폴더로 존재함<ref>설정하기에 따라 다른 곳을 지정하는 것도 가능. 권한정보는 /opt/splunk/etc/users/계정명 아래에 <앱이름> 폴더로 존재함</ref>
: 서버 내부적으로는 /opt/splunk/etc/apps 아래에 <앱이름> 폴더로 존재함<ref>설정하기에 따라 다른 곳을 지정하는 것도 가능. 권한정보는 /opt/splunk/etc/users/계정명 아래에 <앱이름> 폴더로 존재함</ref>
*지식
:검색 및 보고서, Event type, 태그 ,필드, 룩업 등 검색 보조 기능들
*필드
*필드
:[[부분문자열]] 추출에 사용되는 정규식
:[[부분문자열]] 추출에 사용되는 정규식

2013년 6월 26일 (수) 17:23 판

1 개요

Splunk 주요 용어

관리자 페이지에 주요 용어들이 나온다.[1]

Splunk 관리자.png

2 검색관련

각종 검색조건 설정들(필드, 태그, 이벤트타입, 보고서 및 그 사용권한)의 묶음
서버 내부적으로는 /opt/splunk/etc/apps 아래에 <앱이름> 폴더로 존재함[2]
  • 지식
검색 및 보고서, Event type, 태그 ,필드, 룩업 등 검색 보조 기능들
  • 필드
부분문자열 추출에 사용되는 정규식
자료 한 건[3]에서 정규식으로 추출되는 일부분
  • 태그: 검색조건(소스, 소스타입 등) 묶음
활용예시: 여러 host를 하나의 태그로 묶음
  • 이벤트 타입(Event type)[4]

3 같이 보기

4 주석

  1. 물론 설명은 없다...
  2. 설정하기에 따라 다른 곳을 지정하는 것도 가능. 권한정보는 /opt/splunk/etc/users/계정명 아래에 <앱이름> 폴더로 존재함
  3. 보통 한 행(row)
  4. 왜 이것만 번역이 안되어 있지?
문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}