我有一个分布式的Splunk 6环境,在这个环境中我正在安装一个新的技术附加组件。在我的转发器上,我正在尝试添加一个新的Data Input... Settings > Data inputs > Files & directories > New,然后选择我的文件并单击Next...在Set Sourcetype页面上会出现消息"Cannot preview on this Splunk instance“。
我有许多其他的Data Input以相同的方式设置,甚至还有另一个文件与这个抛出消息的文件位于同一目录。该目录位于fowarder所在的Linux机器的本地,并且我已经验证了该文件的权限。
仍然是完全湿的耳朵后面的Splunk和坚持解决这个问题。
非常感谢您的帮助。
谢谢。
发布于 2016-02-10 02:39:10
请尝试添加来自不同搜索头或索引器的输入。因为服务器可能是转发器,所以它可能不具有该功能。
https://stackoverflow.com/questions/32274682
复制相似问题