博客/工程

关于Grafana的Splunk插件你需要知道的一切

2020年2月18日4分钟

这篇文章已经更新,以反映Splunk数据源插件对Grafana Cloud用户的可用性的变化。

上周关于Slack:

埃尔丁:嘿,克里斯汀,你还记得你第一次看日志文件是什么时候吗?

克里斯汀:哦,是的。我使用Splunk作为支持工程师,我记得。你吗?

埃尔丁:我想是在21世纪初。我正在为一个DIY路由器安装Slackware和一些网卡,日志是至关重要的。

你好了!我们是来自Grafana实验室解决方案工程团队的Eldin和Chbob彩票中奖计划ristine,他们热衷于将人们与我们的产品连接起来。bob电竞频道bob手机app官网由于我们在博客上的帖子获得了压倒性的反响和参与ServiceNow数据源插件,我们决定再次联合起来展示另一个我们最喜欢的Enterprise插件:Splunk

为什么Splunk很特别

无论您在堆栈中的哪个位置,日志都无处不在,并为故障排除和更广泛的业务分析提供了宝贵的见解。Splunk是一个领先的日志管理解决方案,在不同的组织中被高度采用,我们听到每个人都很清楚为什么:它是真的擅长做什么。(我们也这么认为。)

通过我们的Splunk插件,您可以利用Splunk中您所喜爱的一切(收集、存储和日志索引,哦天哪!),而不必在选择集中可视化所有数据源的位置上做出妥协Grafana我们希望如此)。结果呢?一种灵活的、电影里的观点度量系统运行状况的基本度量的值,这允许您快速关联和调试reduceMTTR

例如:

Splunk Docker概述
Splunk Docker概述

设置起来很简单:一旦你安装Splunk插件,将Splunk配置为数据源配置>数据源>添加数据源。添加身份验证详细信息,就可以查询数据源了!

我们的查询编辑器支持两种模式:原始模式和可视化模式。原始模式允许你用Splunk的搜索处理语言编写查询。如果您想通过下拉菜单快速查找一些数据,请单击铅笔图标来使用可视化模式。

原始和可视化编辑器
原始和可视化编辑器

一些快速提示

  • 在配置数据源时,切换到高级选项部分利用splunk特定的功能,如搜索性能优化(快速、详细和智能)和流。
  • 按一下权限选项卡启用数据源权限,这是一个企业特性,允许您控制谁可以查询数据源。
  • 想要将Splunk数据可视化,而不仅仅是度量和表格格式?使用日志面板查看相关进程图形面板旁边的日志行。
日志面板
日志面板
  • 别忘了在探索面板!通过使用拆分面板选项,您将能够测试查询、调查日志并并排比较两个数据源。
  • 如果您在SPL查询方面需要一些帮助,可以利用自动完成支持。
自动完成
自动完成

有关Splunk插件的更多有用信息,该插件适用于拥有Grafana云帐户或拥有Grafana企业许可证的客户,请参阅Splunk解bob彩票中奖计划决方案页面联系我们的团队

结论

记住,log只是其中的一部分可观测性方程.您越能将日志与度量关联起来,并将数据和面板的链接在仪表板上,您的团队对事件的响应、发现根本原因、改进并继续前进的速度就越快。

如果你不使用Splunk,或者想要一个替代的日志记录解决方案,这样你仍然可以像一个冠军一样调试,请给出Grafana洛基旋转——它是Grafana对一种具有成本效益和水平可伸缩的日志聚合器的开源解决方案,您可以立即开始运行它。

普罗米修斯和洛基·仪表盘
普罗米修斯和洛基·仪表盘

好了,今天的节目就到这里,请继续收听我们的节目推特分享你对Splunk插件的反馈和你的成功故事。下次见!

如果您还没有使用Grafana Cloud—开始可观察性最简单的方法—现在就注册,免费试用Grafana Cloud Pro 14天,具有无限的度量、日志、跟踪和用户、长期留存和访问一个Enterprise插件。