[ TAG ] : inputs

[ TITLE    ] : Splunk - Add host inputs
[ CATEGORY ] : //
[ DATE     ] :

Le fichier $SPLUNK_DIR/inputs.conf permet de surveiller les données via l’interface web de Splunk. Monitoring avec splunkLes bases de la syntaxe splunk pour le monitoring Monitorer des fichiers de logsMonitorer des fichiers de logs : [monitor:///var/log/messages]disabled = 0[monitor://C:\Windows\System32\WindowsUpdate.log]disabled = 0[monitor://path/to/file]disabled = 0setting1 = valuesetting2 = value... Monitorer des réseauxMonitorer des réseaux : [tcp://<remote server>:<port>]<