Splunk創建腳本輸入

1cd /opt/splunk/etc/system/bin

cd /opt/splunk/bin/scripts/(默認目錄)


vi 4444.sh

#!/bin/sh

/usr/bin/vmstat

chmod +x ./4444.sh



2. vi /opt/splunk/etc/system/local/inputs.conf


增加如下內容:

[script:///opt/splunk/etc/system/bin/4444.sh]

sourcetype= 333

interval= 30



3.重啓Splunk服務,等30秒,搜索sourcetype=333


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章