问题描述
在工作中,我们有Splunk投入生产。这是一个功能强大的工具,可从日志实时生成时间表,统计信息,表格,分组。 但是有时我不得不分析未在splunk中建立索引的日志,因此我花了大量时间使用grep,awk,sed和excel(绘制图表)。
您知道在本地计算机上可以轻松安装的任何工具,并提供了分析Splunk等日志的功能吗?
解决方法
Splunk怎么样? :P
获取自己的开发许可证,您每天就可以提取几笔数据。 https://dev.splunk.com/enterprise/
或者只是使用免费的Splunk许可证,它为您提供了几乎所有的搜索功能,但在身份验证和警报方面有一些限制。但是,对于本地实例来说应该不成问题。每天只有500mb,但这个限制可能会不定期地突破。
https://www.splunk.com/en_us/software/features-comparison-chart.html