짱뚱짱.log

  • 홈
  • 태그
  • 방명록

SPL 1

Elastic & Splunk를 활용한 이상징후 탐지(3)

익숙해지려면 계속해서 사용해보는 수밖에 없다. splunk접속정보는 localhost:8000설정 -> 서버 설정 -> 검색 기본 설정에서 검색 관련 설정도 변경이 가능하다. Search & Reporting - 작업을 눌러 검색에 걸린 시간도 알 수 있다.기본적으로 index=apachelog만 입력하면 모든 필드를 보여주고index=apachelog| fields uri 이렇게 원하는 필드를 볼수도 있다. index=apachelog| timechart count by methodsql의 groupby와 비슷한 문법. 메소드별로 보겠다는 뜻.시각화-차트에서 보고싶은 차트 종류(라인, 스택 등등) 선택 가능이래서 내가 만든 데이터는 분석하기가 쉬운데, 남이 만든 데이터는 분석하기가 어렵다. url고..

백엔드/Elastic & Splunk 2025.04.17
이전
1
다음
더보기
프로필사진

짱뚱짱.log

소소하게 계속

  • 분류 전체보기 (119)
    • 백엔드 (68)
      • Java (39)
      • MySQL (25)
      • Elastic & Splunk (4)
    • 프론트엔드 (24)
      • HTML (12)
      • CSS (2)
      • JavaScript (0)
      • React (10)
    • 버전관리 (1)
      • Git (1)
    • CS (3)
      • 자료구조 및 알고리즘 (0)
      • 네트워크 (2)
      • 운영체제 (0)
      • 데이터베이스 (1)
    • 자격증 (23)
      • 정보처리기사 (15)
      • SQLD (8)

Tag

스트림, ERD, kibana, 상속, Splunk, 자바, 객체지향, java, elasticsearch, 프론트엔드, 키오스크, HashMap, list, 티스토리챌린지, SQLD, map, HTML, 클래스, 오블완, logstash,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :
git

Copyright © AXZ Corp. All rights reserved.

티스토리툴바