'Splunk' 카테고리의 글 목록
[Splunk 고급 설정] Splunk에서 JSON 로그 필드 추출하기
Splunk에서 JSON 로그 필드 추출하기 (rex, extract, transforms.conf 완벽 이해)안녕하세요.오늘은 Splunk에서 JSON 형식의 로그를 다루는 방법, 그리고 rex, extract, transforms.conf, props.conf 설정을 통해 필드를 추출하는 과정을 정리해 보았습니다.✅ 시스로그 헤더 + JSON 로그 예시1 2025-07-08T14:23:45Z myhost.example.com appname 1234 ID47 - {"timestamp": "2025-07-08T14:23:45Z", "user": "alice", "action": "login", "status": "success", "ip_address": "192.168.1.10", "device": {..
이벤트 화면
[ a.js ]require([ "splunkjs/mvc/searchmanager", "splunkjs/mvc/chartview", "splunkjs/mvc/eventsviewerview", "splunkjs/mvc/simplexml/ready!"], function( SearchManager, ChartView, EventsViewerView) { // Instantiate the views and search manager var mysearch = new SearchManager({ id: "search1", preview: true, cache: true, status_buckets: 300, ..