Deployment Architecture

Windows上のUniveral Fowarderの監視ファイルの一覧の場所

Masahito
Engager

Windows7にUniveral Fowarderをインストールし、監視を行っています。

インストール時にデフォルトで設定を行ったため、Splunk側でいくつかのソースに関して監視が可能になっています。

監視しているソースについて知りたくなったので、Linuxと同様にUniversal Forwarderをインストールしてある端末の

C:\Program Files\SplunkUniversalForwarder\etc\system\localを確認したところ
inputs.confが存在しませんでした。

WindowsのUniveral Fowarderの場合、どこで監視するソースの指定をおこなっているのでしょうか?

また追加でソースを監視する場合、Linuxと同様にinputs.confを作成し、記述を行えばいいのでしょうか?

よろしくお願いします。

Tags (3)
0 Karma
1 Solution

bananaman
Path Finder

以下ご参考までですが
splunk内の設定ファイル(.conf)を確認するコマンドにて「btool」があります。

すべてのスタンザ、パラメータ、ファイルパスを確認することが出来ます。
いくつかコマンドパラメータがありますので下記ご参照下さい。

http://docs.splunk.com/Documentation/Splunk/5.0/Troubleshooting/Usebtooltotroubleshootconfigurations

./splunk btool inputs list --debug

View solution in original post

0 Karma

bananaman
Path Finder

以下ご参考までですが
splunk内の設定ファイル(.conf)を確認するコマンドにて「btool」があります。

すべてのスタンザ、パラメータ、ファイルパスを確認することが出来ます。
いくつかコマンドパラメータがありますので下記ご参照下さい。

http://docs.splunk.com/Documentation/Splunk/5.0/Troubleshooting/Usebtooltotroubleshootconfigurations

./splunk btool inputs list --debug

0 Karma

Masahito
Engager

ありがとうございます。確認してみます。

0 Karma

Masahito
Engager

たぶんですが、C:\Program Files\SplunkUniversalForwarder\etc\system\defaultにあるinputs.confに記述されているみたいですね。
自己解決しました。ありがとうございます。

0 Karma

Masahito
Engager

Universalですね。タグのsourceの綴りも間違えてるし…何やってんだろう…

0 Karma
Get Updates on the Splunk Community!

Join Us for Splunk University and Get Your Bootcamp Game On!

If you know, you know! Splunk University is the vibe this summer so register today for bootcamps galore ...

.conf24 | Learning Tracks for Security, Observability, Platform, and Developers!

.conf24 is taking place at The Venetian in Las Vegas from June 11 - 14. Continue reading to learn about the ...

Announcing Scheduled Export GA for Dashboard Studio

We're excited to announce the general availability of Scheduled Export for Dashboard Studio. Starting in ...