FREE版の6.1.3をダウンロードして自宅のPCにインストールして使い始めたのですが、
ログをうまくインポートできない為、ご教授お願いします。
設定方法は以下の通りです。
◆インデックスの作成
「test」というインデックスを作成(インデックスの設定内容はデフォのまま)
◆データのインポート
「データ」-「データの入力」-「ファイル&ディレクトリ」-「新規」
ソースを指定は「この Splunkがアクセスできるファイルやディレクトリから継続的にインデックスを作成」にチェック
データへのフルパス C:\data\host1(host1というフォルダの中にcsvファイルが入っています。)
ホスト設定 :セグメントパス
セグメント番号:2
宛先インデックスを設定に先ほど作成した「test」を指定。
(他の設定はそのままです。)
これでサーチしても出てきませんので取り込まれてないのかなと思っています。
何か設定が間違っているのでしょうか?
かなり初歩的なことで申し訳ありませんがよろしくお願い致します。
サーチでindex=*でやってみてもデータはありませんでした。
サーチするときに、index=test といれてみてはどうでしょか?
ログファイルが小さすぎたのが原因かもしれません。
ある程度のサイズのファイルは取り込めました。
ありがとうございました。