例えば Syslog で受信したログとかは検索結果の host の表示が IP アドレスになっていたりするので、それをホスト名表記になるようにします。
良い画像がないのですが、この部分の表示とかです。
Splunk サーバの設定ファイルを編集します。
場所
C:\Program Files\Splunk\etc\system\local
ファイルがなければ作成します。
※初期状態ではこの2つのファイルはなくて、inputs.conf / migration.conf / README / server.conf の4つのファイルだけがあります。
設定したら splunk サービスの再起動をします。
これで host のところが IP アドレスではなくて ServerA と表示されるようになります。
Splunk のページに戻る
0 件のコメント:
コメントを投稿