$ splunk enable app SplunkForwarder -auth :$ splunk add forward-server : -auth :
https://mellowlee.tistory.com/entry/Splunk-master-indexer-search-%EC%84%A4%EC%B9%98
yum install dockersystemctl start dockerdocker container run -d --name mysqldb -p 3306:3306 -e MYSQL_ROOT_PASSWORD=password -v db_data:/var/lib/mysql
: Splunk 사용자에게 역할 부여 → 역할은 기능 및 데이터 인덱스를 결정관리자는 추가 역할을 생성할 수 있음
Indexer : 머신 데이터를 처리하고 결과를 인덱스에 이벤트로 저장하여 빠른 검색 및 분석 가능Search head : 사용자가 검색언어를 사용하여 인덱싱된 데이터를 검색 가능 결과를 통합하고 이벤트에서 사용자에게 필드 값 쌍을 추출 검색 헤드의 지식
- 초기 설치시 ip 설정 업로드중.. 호스트 이름도 변경해준다. root 암호 설정해주기 - 설치 완료 후 설정 epel-release : CentOS 7의 extra 저장소이며, 기본 저장소로 설치가 되지 않는 패키지를 설치하기 위해 이용합니다. rsy
https://www.splunk.com/en_us/download/splunk-enterprise.html스플렁크 사이트에 접속해서 리눅스 .tgz파일을 다운로드 한다.WinSCP를 사용해서 다운로드 한 파일을 리눅스 서버에 붙여넣기 해준다!복붙이 완료된 상
standalone과 universal forwarder 서버를 각각 구성하여 forwarder에서 standalone으로 데이터 보내기!!설정 → 전달 및 수신 → 데이터 수신 → 수신 설정 → 새 수신 포트포트 9997 입력 → 저장 설정 → 인덱스 → 새로 만들기
코리아 클라우드 데이터 & 플랫폼 그랜드 서밋 2022 Apache Druid 기반의 누구나 활용 가능한 실시간 데이터 분석 애플리케이션 구축 방안 (임플라이 윤선정 매니저)실시간 데이터 분석에 대한 필요성이 늘고 있다.apache 프로젝트로 시작, 오픈 소스 분산 데
o Fieldso Field extractionso Field aliaseso Calculated fieldso Lookupso Event typeso Tagso Workflow actionso Reportso Alertso Macroso Data models
processed and troubleshoot performancea Splunk deploymentjournal.gz files) are usedo the isnull functiono the typeof function
▪ Understand how fields from lookups, calculated fields, field aliases, and field extractions enrich data
o Search termso Commandso Functionso Argumentso Clauseso Data interpretationo Data classificationo Data Enrichmento Data Normalizationo Data Models▪ U
: 검색 결과에서 특정 필드를 포함시키거나 제거할 경우 사용한다.→ product_name과 price 필드만 검색된다.→ product_name과 price가 제외된 필드만 검색된다.→ price 필드만 검색된다.: 필드명과 결합해 검색 결과를 테이블 형식으로 보여준
JDBC를 사용해서 JSP와 데이터베이스 연동인터페이스는 선언만 있음 내용을 입력할 수 없음abstaract 추상클래스Dao(Data Access Object) DB와 연결할 인터페이스인터페이스 안에서는 public이 생략되어 있고 public 만 됨