我有一个分布式Splunk 6环境,我正在通过安装一个新的技术附加。在我的转发器上,我试图添加一个新的Data Input. Settings > Data inputs > Files & directories > New,然后选择我的文件并单击Next.在Set Sourcetype页面上会出现消息"Cannot preview on this Splunk instance“。
我有许多其他的Data Input以相同的方式设置,甚至还有来自这个文件的另一个文件,这个文件正在抛出消息。目录是Linux框的本地目录,fowarder是打开的,我已经验证了文件的权限。
仍然完全湿的耳朵后面与扣篮和卡住这个问题的疑难解答。
非常感谢您的帮助。
谢谢。
发布于 2015-08-28 19:00:02
据我所知,您的转发器在Linux下,为什么不使用CLI添加查找文件呢?
splunk添加监视器
您可以指定源类型和索引,请参阅以下引用:http://docs.splunk.com/Documentation/Splunk/6.2.5/Data/MonitorfilesanddirectoriesusingtheCLI
你在转发器上使用GUI吗?使用通用转发器还是重型货代?
希望能成功!!
https://serverfault.com/questions/717563
复制相似问题