如何从 Splunk Cloud 索引中排除消息? 2024-5-30 • splunk 我看到这个问题和答案在 Splunk 自己的问答网站上,可以从 Splunk 实例的索引中排除某些消息。 我有一个 Splunk Cloud 实例,其中配置此类内容的唯一方法是通过 GUI。我没有权限直接编辑配置文件。 这个答案(再次在 Splunk 的网站上)讨论了如何将条目转换props.conf为 GUI 的输入。但是,我完全过滤消息的具体情况并未涵盖。 我如何使用 Splunk GUI 执行此操作? 答案1 抱歉,我没有使用过云版本,但如果你在客户端而不是轻量级转发器上安装“完整 splunk”,你可以通过那里的道具将它们剥离出来,这样它们就不会被发送到索引器,显然你也不希望你的客户端进行索引,所以只需将其设置为转发所有内容而不索引任何内容。 相关内容 表格超出页边距 [重复] Bash - 如何使用 for 循环顺序运行命令 从 cron 作业执行时,在区域(而不是区域)中创建 gcloud 快照 初学者使用 Arch Linux,“无法验证一个或多个 pgp 签名。”如何解决? 如何根据匹配的后续行从文件的行中提取特定字段 在不高于竞价的情况下终止 AWS 上的 Spot 实例 titletoc:删除目录开头的空行 我的硬盘是不是要坏了?(基准测试结果不稳定) Dropbox 和(ufw)防火墙 使用 hyperref 包后,如何删除 pdf 开头的两页多余的页面?