thanks to read and have a good day 🙂
1. we makes lookup file to use CSV File (in test enviroment), after then copy&paste in real server
but SPL doesn't recognized the lookup file, even i double check up the true location in apps
"/opt/splunk/etc/apps (my apps you know..)/lookups " am i need to more check something ?
or i need to makes new one CSV
and also file's owner has diffrent in a new version does it any relastion with chmod in linux?
1. 기존 개발 환경에서 만들어둔 CSV 파일을 복사 붙여넣기를 해서 다른 환경으로 옮겼는데 lookup 파일을 인식하지 못하는거 같습니다. 경로는 더블체크 해봤으나 틀린점이없었습니다. 혹시 확인해야될 사항이 더있을까요
기존 사항에서는 owner 부분이 admin 으로 되어있던데 이게 파일권한 chmod와 상관이 있을까요
2. i cant fully understand about how's working on lookup's range
i mean if we make or apply to lookups file in "A" Apps. then "B" Apps can also use that lookup file?
i dont understand what's meaning to grouping file in each Apps and lookup files
2. lookup 파일의 적용 범위에 대해 궁금합니다. 관리자페이지에 lookup 파일을 넣고 모든 permission을 all로 지정했을때 다른 사용자 페이지에서 lookup을 시행할 경우 관리자페이지에 들어가 있는 lookup table을 참조해서 가져오는게 맞는걸까요?
looks like a permission issue. may i know if the lookup file is shared with rights apps/users, pls check it, thanks.