Splunk 之 filed 恢复

2023-10-28 03:44
文章标签 恢复 splunk filed

本文主要是介绍Splunk 之 filed 恢复,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1: 背景:

我们在工作过程中,或者是和很多team 进行交互的时候,总会有 filed 共用的情况,还有就是filed 会被相同权限的同事删除等等,这种情况下,就要求做好 /opt/splunk/etc/apps 的备份工作。

如果知道原来是在哪个app 下的fileds, 还好,就怕不知道在哪里。

同样的道理,还有些macros, fileds, alert, report 啥的,都体现的备份的重要性。

2: 解决思路:

如果有备份文件,先去/opt/splunk/etc/apps/XXX/ 下面的local 下面,去: props.conf ,通常 这个是和filed 有关的,当然还有其它的文件,例如: macros.conf, savedsearches.conf 等是放report / alert 的。

可以先把这些文件放到自己的测试环境中,看看效果。

假如: props.conf 文件,你看到的是:

[a:b]

EXTRACT-abc_123 = ^[^\.\n]*\.\d+\s+\w+\s+(?P<hello_shanghai>[^#]+)

那么就可以去下面的界面:

下面的app name是: kunshan

下面是个例子:

当然,还有macros 也可以试试,把macros.conf 放到:/ opt/splunk/etc/apps/xxxx/local/macros.conf.

然后重启splunk ,界面上就可看到了。

这篇关于Splunk 之 filed 恢复的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/290458

相关文章

电脑不小心删除的文件怎么恢复?4个必备恢复方法!

“刚刚在对电脑里的某些垃圾文件进行清理时,我一不小心误删了比较重要的数据。这些误删的数据还有机会恢复吗?希望大家帮帮我,非常感谢!” 在这个数字化飞速发展的时代,电脑早已成为我们日常生活和工作中不可或缺的一部分。然而,就像生活中的小插曲一样,有时我们可能会在不经意间犯下一些小错误,比如不小心删除了重要的文件。 当那份文件消失在眼前,仿佛被时间吞噬,我们不禁会心生焦虑。但别担心,就像每个问题

笔记本电脑屏幕模糊?6招恢复屏幕清晰!

在数字化时代的浪潮中,笔记本电脑已成为我们生活、学习和工作中不可或缺的一部分。然而,当那曾经清晰明亮的屏幕逐渐变得模糊不清时,无疑给我们的使用体验蒙上了一层阴影。屏幕模糊不仅影响视觉舒适度,更可能对我们的工作效率和眼睛健康构成威胁。 遇到笔记本电脑屏幕模糊的情况时我们应该如何解决?本文将与大家分享6个简单易懂的解决方法。 方法一:调整Windows分辨率 电脑屏幕模糊显示不清晰怎

适用于 Android 的 几种短信恢复应用程序

Android 设备上的短信丢失可能由于多种原因而丢失,例如意外删除、恢复出厂设置、系统崩溃或病毒攻击。是否有应用程序可以恢复 Android 上已删除的短信?幸运的是,有几款短信恢复应用程序可以扫描您的 Android 手机并从内存或 SIM 卡中检索已删除的短信。 然而,并非所有短信恢复应用程序都是可靠或有效的。有些可能无法恢复消息,有些可能会损坏您的数据,有些甚至可能包含恶意软件或间谍软件

k8s集群master故障恢复笔记

剔除故障节点 kubectl drain master故障节点 kubectl delete node master故障节点 kubeadm reset rm -rf /etc/kubernetes/manifests mkdir -p /etc/kubernetes/pki/etcd/ 从master其他节点拷 scp /etc/kubernetes/pki/ca.crt ca.k

myEclipse勿删文件怎么恢复

今天码代码的时候项目里有一个jsp文件不小心被删了,又懒得重写,然后发现myEclipse竟然可以恢复被勿删的文件,当然,也仅仅限于最近被删的文件。 具体怎么恢复呢?-------右键点击被删文件所在项目,找到restore from local history,点击打开窗口,找到要恢复的文件,勾选上,然后ok

硬盘数据恢复软件,推荐5种适合你的方法来恢复硬盘数据

硬盘数据恢复软件,作为解决数据丢失问题的关键工具,帮助用户在重要文件丢失时迅速找回数据。本教程介绍5种恢复实用硬盘数据方法,适应不同类型和严重程度的数据损坏情况。 文章摘要: 一. 硬盘数据恢复软件 二. 数据恢复原理 三. 当硬盘有坏道的情况下继续使用硬盘会导致数据无法恢复 四. 数据恢复的多种手段 五. 硬盘数据恢复软件 - 5种恢复方法 六. 正确使用硬盘 七. 数据备份的重要性 八. 总

.hmallox勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复

导言: 在当今数字化时代,勒索病毒已经成为网络安全的一大威胁,其中包括了最近出现的.hmallox勒索病毒。这类恶意软件不仅能够对计算机系统进行加密,还会要求用户支付赎金以换取解密密钥,给个人用户和企业带来了严重的损失和困扰。当面对被勒索病毒攻击导致的数据文件加密问题时,您可添加我们的技术服务号(sjhf91)。我们将为您提供专业、快速的数据恢复技术支持。 攻击者的动机和策略 攻

db2数据库备份与恢复命令

备份DB2数据库的方法如下: 在db2inst1用户下操作. 在你要保存数据的当前目录执行以下命令: $ db2stop force (停止数据库) $ db2start (启动数据库) *可不停止数据库,直接执行以下命令: $ db2 connect to 数据库名 user 用户名 using 密码 (连接数据库) $ db2 backup db 数据库名 系统会自动备份生成一

数据库系统概论(超详解!!!) 第十四节 数据库恢复技术

1.事务的基本概念 1.事务 事务(Transaction)是用户定义的一个数据库操作序列,这些操作要么全做,要么全不做,是一个不可分割的工作单位。 事务和程序是两个概念, 在关系数据库中,一个事务可以是一条SQL语句,一组SQL语句或整个程序。 一个程序通常包含多个事务 。 事务是恢复和并发控制的基本单位 定义事务: 显式定义方式 事务正常结束  。 提交事务的所有操作(读+更

oracle删除表了如何恢复数据以及如何把一张表的数据复制到另一张表

CREATE TABLE QUICK_TABLE AS SELECT * FROM students AS OF TIMESTAMP SYSDATE-1/24 (1个小时) CREATE TABLE QUICK_TABLE5 AS SELECT * FROM students  AS OF TIMESTAMP  (SYSTIMESTAMP - INTERVAL '60' MINUTE