Как обрабатывать дампы ядра с помощью Splunk?

Мы управляем приложением, который несколько раз вылетает и сбрасывает ядро. У нас есть сценарий, который выводит стек приложения из ядра - и некоторые другие детали, полезные для отладки.

Можно ли настроить Splunk для вызова сценария при обнаружении свежего дампа ядра в каталоге - и сохранить его вывод на централизованный сервер?

Я знаю, мы можем сделать это сами - вызвать сценарий, сохранить его вывод в журнале и заставить Splunk отслеживать этот журнал. Но в нашей ситуации было бы удобнее (по нетехническим причинам), если бы Splunk сам следил за просмотром ...

1
задан 29 January 2018 в 17:49
1 ответ

Splunk nwere ike ime nke a. Ihe ị na-achọ bụ ndenye ederede.

Splunk nwere akwụkwọ na nke a na http://docs.splunk.com/Documentation/Splunk/7.0.2/AdvancedDev/ScriptedInputsIntro

Kama ilele anya maka isi nkwụsị, m ga-eche na ọ ga-akawanye mma ịnwe ka ndenye ederede na-agba ọsọ site n'oge ruo n'oge, hazie mkpofu ọ bụla, wee bugharịa ha na ndekọ ndekọ dị iche (ma ọ bụ hichapụ ha) ka e wee ghara ịhazi otu isi ihe ndị ahụ ugboro ugboro .

0
ответ дан 4 December 2019 в 04:15

Теги

Похожие вопросы