Splunk – Tipos de fuentes

Todos los datos que ingresan a Splunk son evaluados primero por la unidad de procesamiento de datos incorporada y clasificados en tipos y categorías de datos específicos. Por ejemplo, si es un registro de un servidor web Apache, Splunk puede reconocerlo y generar los campos apropiados a partir de los datos leídos.

Esta característica en Splunk se llama inferencia de tipo de fuente y utiliza tipos de fuente integrados conocidos como tipos de fuente «preentrenado» para esto.

Esto simplifica el análisis porque el usuario no necesita clasificar manualmente los datos y asignar ningún tipo de datos a los campos de datos de entrada.

Tipos de fuente admitidos

Los tipos de fuente admitidos en Splunk se pueden ver cargando el archivo a través de Agregar datos y luego seleccione la lista desplegable para el Tipo de fuente. En la imagen de abajo, hemos cargado el archivo CSV y luego comprobado todas las opciones disponibles.

Tipo de fuente1

Subcategoría de tipo de fuente

Incluso en estas categorías, podemos hacer clic para ver todas las subcategorías compatibles. Por lo tanto, cuando selecciona una categoría de base de datos, puede encontrar los diferentes tipos de bases de datos y los archivos que admiten que Splunk puede reconocer.

Tipo de fuente 2

Tipos de fuentes previamente entrenados

La siguiente tabla enumera algunos de los tipos de fuentes importantes previamente entrenados que reconoce Splunk.

Nombre del tipo de fuente Naturaleza
access_combined Registros del servidor web http en formato NCSA combinado (puede ser generado por apache u otros servidores web)
access_combined_wcookie Http webserver logs en formato NCSA combinado (puede ser generado por apache u otros webservers) con un campo de cookie agregado al final
apache_error Registro de errores estándar del servidor web Apache
linux_messages_syslog Syslog estándar de Linux (/ var / log / messages en la mayoría de las plataformas)
log4j Salida estándar de Log4j producida por cualquier servidor J2EE usando log4j
mysqld_error Registro de errores estándar de mysql

🚫