Getting Data In

LINE_BREAKERについて

RyoTakebayashi
Explorer

以下のログを1行ごとではなく、8行ごとにイベントを区切りたいのですが、1行ごとに区切られてしまって上手くいきません。

LOGICAL UNIT NUMBER 3
Name: 1692_Robin
UID: 60:06:01:60:31:F0:35:00:C3:C5:87:BA:45:59:E6:11
User Capacity (Blocks): 85899345920
User Capacity (GBs): 40960.000
Consumed Capacity (Blocks): 5794716672
Consumed Capacity (GBs): 2763.136
Is Thin LUN: Yes

LOGICAL UNIT NUMBER 2
Name: CDC-Pool-5800
UID: 60:06:01:60:31:F0:35:00:36:76:84:87:3F:59:E6:11
User Capacity (Blocks): 10737418240
User Capacity (GBs): 5120.000
Consumed Capacity (Blocks): 548425728
Consumed Capacity (GBs): 261.510
Is Thin LUN: Yes

props.confは以下のような設定にしております。

[vnx2-info]
LINE_BREAKER = (\n\n)
SHOULD_LINEMERGE = false

何が間違っていますでしょうか?

0 Karma
1 Solution

RyoTakebayashi
Explorer

私なりに解決しました。
恐らく、"Powershell v3 Modular Input "を利用してデータ入力したものに対して、props.confの設定は効かないものと思われます。(確信はありませんが・・)
一度、テキストファイルに保存すれば上手くいきました。

View solution in original post

RyoTakebayashi
Explorer

私なりに解決しました。
恐らく、"Powershell v3 Modular Input "を利用してデータ入力したものに対して、props.confの設定は効かないものと思われます。(確信はありませんが・・)
一度、テキストファイルに保存すれば上手くいきました。

Get Updates on the Splunk Community!

Splunk Forwarders and Forced Time Based Load Balancing

Splunk customers use universal forwarders to collect and send data to Splunk. A universal forwarder can send ...

NEW! Log Views in Splunk Observability Dashboards Gives Context From a Single Page

Today, Splunk Observability releases log views, a new feature for users to add their logs data from Splunk Log ...

Last Chance to Submit Your Paper For BSides Splunk - Deadline is August 12th!

Hello everyone! Don't wait to submit - The deadline is August 12th! We have truly missed the community so ...