Splunk - 界面



Splunk Web 界面包含搜索、报表和分析已摄取数据所需的所有工具。相同的 Web 界面提供用于管理用户及其角色的功能。它还提供用于数据摄取和 Splunk 中可用内置应用程序的链接。

下图显示使用管理员凭据登录 Splunk 后显示的初始屏幕。

Interface1

管理员链接

管理员下拉菜单提供设置和编辑管理员详细信息的选项。我们可以使用以下屏幕重置管理员电子邮件 ID 和密码:

Interface2

此外,从管理员链接,我们还可以导航到偏好设置选项,在这里我们可以设置时区和登录后将打开目标页面的主页应用程序。目前,它打开的是如下所示的首页:

Interface3

设置链接

这是一个链接,显示 Splunk 中可用的所有核心功能。例如,您可以通过选择查找链接来添加查找文件和查找定义。

我们将在后续章节中讨论这些链接的重要设置。

Interface4

搜索和报表链接

搜索和报表链接将我们带到可以查找可用于搜索、报表和为这些搜索创建的警报的数据集的功能。这在下图中清晰地显示:

Interface5
广告