如何从 splunk 下载原始日志文件

mpo*_*pop 3 logging splunk

在我工作的地方,他们只是切换到 splunk,但我只需要原始日志文件,这样我就可以在 notepad++ 中使用它进行调试。所以我的问题是我可以从 splunk 获取原始日志文件吗?我不需要 splunk 的任何“功能”,我只需要原始日志文件。那么我怎样才能得到它。

小智 5

跑步index=<...> | fields _raw

然后,您可以将文件导出为 CSV 格式。https://docs.splunk.com/Documentation/Splunk/latest/Search/ExportdatausingSplunkWeb

有哪些需要在 notepad++ 中执行但无法直接在 Splunk 中执行的操作?

  • 问题是,您需要先搜索才能下载它。我和原来的海报处于同一条船上。我想查看日志文件,滚动浏览它们,查找错误和警告,查找看起来奇怪的事情,以及您通常对日志文件执行的任何操作。使用 splunk 在日志文件中查找错误是一场噩梦。 (5认同)