Splunk - 介面



Splunk Web 介面包含搜尋、報表和分析已攝取資料所需的所有工具。相同的 Web 介面提供用於管理使用者及其角色的功能。它還提供用於資料攝取和 Splunk 中可用內建應用程式的連結。

下圖顯示使用管理員憑據登入 Splunk 後顯示的初始螢幕。

Interface1

管理員連結

管理員下拉選單提供設定和編輯管理員詳細資訊的選項。我們可以使用以下螢幕重置管理員電子郵件 ID 和密碼:

Interface2

此外,從管理員連結,我們還可以導航到偏好設定選項,在這裡我們可以設定時區和登入後將開啟目標頁面的主頁應用程式。目前,它開啟的是如下所示的首頁:

Interface3

設定連結

這是一個連結,顯示 Splunk 中可用的所有核心功能。例如,您可以透過選擇查詢連結來新增查詢檔案和查詢定義。

我們將在後續章節中討論這些連結的重要設定。

Interface4

搜尋和報表連結

搜尋和報表連結將我們帶到可以查詢可用於搜尋、報表和為這些搜尋建立的警報的資料集的功能。這在下圖中清晰地顯示:

Interface5
廣告