Splunk sdk를 이용하여 인덱스 확인 및 생성
지난 포스트에 이어 sdk를 이용해서 데이터를 입력시 특정한 index를 지정 및 생성하는 방법을 잠시 얘기합니다.
»지난 포스트에 이어 sdk를 이용해서 데이터를 입력시 특정한 index를 지정 및 생성하는 방법을 잠시 얘기합니다.
»Splunk는 Modular Input을 지원합니다. Modular Input에 대한 설명은 다음 링크에서 확인을 해 볼 수 있습니다.
»Splunk는 SSO 로그인을 지원합니다. 기본적으로 네이티브 로그인 방식이 있고 다음과 같은 방식으로 SSO를 제공합니다.
»블로그 테마를 정비하면서 ‘나눔고딕’ 폰트의 웹폰트를 적용하고자 여러 문서를 찾아보고 적용을 해 보았습니다. 그런데 css를 적용 후에 아래와 같은 메시지가 발생하면서 웹폰트 적용이 되지 않는 현상이 있었습니다.
»Splunk 에서는 위치를 지도에 표현해주는 명령어가 여러 있습니다. 이런 명령어들의 대부분은 위도, 경도로 된 방식만 지원을 합니다. 하지만 공공데이터에서 받은 지도를 보면 다른 방식으로 저장되어 있는 경우가 있습니다.
»Bootcamp를 수행하면서 한글 주소에서 앞부분의 시도를 추출하기 위해서는 기존의 방식처럼 다음과 같은 방식을 사용했다.
»비공식적인 방법입니다. 버전이 업데이트 되면 새로 작업을 해야합니다. 참고만 하시면 될 듯 합니다.
»Splunk의 앱을 설치하면 일부 앱에 데이터를 계속 생성시켜주는 설정이 있습니다. eventgen.conf로 설정된 이 파일은 splunk에서 제공하는 eventgen 을 설치하면 로그를 주어진 양식에 맞게 생성해 줘서 테스트 및 데모 용도로 사용을 할 수 있습니다.
»기존에 Splunk의 데이터를 외부에서 가져오기 위해서 참조하는 예제는 python 예제 중에서 이 예제가 기본 이었습니다.
»Splunk에서 커스텀 명령어를 만들 수 있습니다. splunk python sdk를 이용하거나 splunk search에 있는 명령어를 참고해서 만들 수 있습니다.
»