如何从 Splunk Cloud 索引中排除消息? 2024-5-30 • splunk 我看到这个问题和答案在 Splunk 自己的问答网站上,可以从 Splunk 实例的索引中排除某些消息。 我有一个 Splunk Cloud 实例,其中配置此类内容的唯一方法是通过 GUI。我没有权限直接编辑配置文件。 这个答案(再次在 Splunk 的网站上)讨论了如何将条目转换props.conf为 GUI 的输入。但是,我完全过滤消息的具体情况并未涵盖。 我如何使用 Splunk GUI 执行此操作? 答案1 抱歉,我没有使用过云版本,但如果你在客户端而不是轻量级转发器上安装“完整 splunk”,你可以通过那里的道具将它们剥离出来,这样它们就不会被发送到索引器,显然你也不希望你的客户端进行索引,所以只需将其设置为转发所有内容而不索引任何内容。 相关内容 我可以从 USB 闪存盘启动并运行 Windows XP 吗? 在 crowdsec 的配置中使用 pgx 与 postgresql 作为数据库类型有哪些优点或缺点? ICMP 请求 | 通过虚拟网卡 | 无响应 在 TikZ 中圈出一个箭头[重复] 仅限键盘 东芝 Satellite L850 BIOS 密钥 MAAS 方向启动报错:文件未找到 从默认软件 Raid 转换为硬件 Raid,背板 1 连接器 A0 未连接问题。 Linux。每周将不同的备份驱动器备份到相同的挂载点 如何使用 bind9 设置 OpenVPN 服务器作为私有 DNS 服务器?