Deployment Architecture

Windows上のUniveral Fowarderの監視ファイルの一覧の場所

Masahito
Engager

Windows7にUniveral Fowarderをインストールし、監視を行っています。

インストール時にデフォルトで設定を行ったため、Splunk側でいくつかのソースに関して監視が可能になっています。

監視しているソースについて知りたくなったので、Linuxと同様にUniversal Forwarderをインストールしてある端末の

C:\Program Files\SplunkUniversalForwarder\etc\system\localを確認したところ
inputs.confが存在しませんでした。

WindowsのUniveral Fowarderの場合、どこで監視するソースの指定をおこなっているのでしょうか?

また追加でソースを監視する場合、Linuxと同様にinputs.confを作成し、記述を行えばいいのでしょうか?

よろしくお願いします。

Tags (3)
0 Karma
1 Solution

bananaman
Path Finder

以下ご参考までですが
splunk内の設定ファイル(.conf)を確認するコマンドにて「btool」があります。

すべてのスタンザ、パラメータ、ファイルパスを確認することが出来ます。
いくつかコマンドパラメータがありますので下記ご参照下さい。

http://docs.splunk.com/Documentation/Splunk/5.0/Troubleshooting/Usebtooltotroubleshootconfigurations

./splunk btool inputs list --debug

View solution in original post

0 Karma

bananaman
Path Finder

以下ご参考までですが
splunk内の設定ファイル(.conf)を確認するコマンドにて「btool」があります。

すべてのスタンザ、パラメータ、ファイルパスを確認することが出来ます。
いくつかコマンドパラメータがありますので下記ご参照下さい。

http://docs.splunk.com/Documentation/Splunk/5.0/Troubleshooting/Usebtooltotroubleshootconfigurations

./splunk btool inputs list --debug

0 Karma

Masahito
Engager

ありがとうございます。確認してみます。

0 Karma

Masahito
Engager

たぶんですが、C:\Program Files\SplunkUniversalForwarder\etc\system\defaultにあるinputs.confに記述されているみたいですね。
自己解決しました。ありがとうございます。

0 Karma

Masahito
Engager

Universalですね。タグのsourceの綴りも間違えてるし…何やってんだろう…

0 Karma
Get Updates on the Splunk Community!

Splunk App for Anomaly Detection End of Life Announcment

Q: What is happening to the Splunk App for Anomaly Detection?A: Splunk is officially announcing the ...

Aligning Observability Costs with Business Value: Practical Strategies

 Join us for an engaging Tech Talk on Aligning Observability Costs with Business Value: Practical ...

Mastering Data Pipelines: Unlocking Value with Splunk

 In today's AI-driven world, organizations must balance the challenges of managing the explosion of data with ...