製品(商用も含む)

  1. Splunk(フリーバージョンあり)
  2. Fluentd(オープンソース)
  3. Treasure data(日本人が作ったアメリカの会社。フリーもあるとのうわさ)

Splunk

index=_internal source=*license_usage.log type=Usage earliest=-20d
| eval MB = b/1024/1024
| rename s AS source
| timechart span=1d sum(b) AS "Total MB used" by source
index=_internal ( sourcetype=scheduler alert_actions="email" ) OR ( sourcetype=splunk_python "sendemail" )
サーチ文字列 | fields column1,column2
サーチ文字列 | delete

アラート送信時のカスタムスクリプト

http://docs.splunk.com/Documentation/Splunk/latest/Alert/Configuringscriptedalerts

トラブルシューティング

サーチしたら「waiting for queued job to start...」とでる同時実行数をこえてサーチが実行された。ひたすら待つかパラメータの調整を

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS