Visão geral do Log Observer
Log Observer Home Page
Clique em Log Observer no menu principal. A página inicial do Log Observer é composta por quatro seções distintas:

- Onboarding Pane: Vídeos de treinamento e links para documentação para você começar a usar o Splunk Log Observer.
- Filter Bar: Filtre por hora, índices e campos e também salve consultas.
- Logs Table Pane: Lista de entradas de log que correspondem aos critérios de filtro atuais.
- Fields Pane: Lista de campos disponíveis no índice atualmente selecionado.
Índices Splunk
Dica
Vamos fazer um pequeno exercício de pesquisa:
Exercício
Defina o período como -15m.
Clique em na barra de filtro e clique em Fields na caixa de diálogo.
Digite cardType e selecione-o.
Em Valores principais clique em visto e, em seguida, clique em = para adicioná-lo ao filtro.
Clique em

Clique em uma das entradas de log na tabela Logs para validar se a entrada contém
cardType: "visa".Vamos localizar todas as ordens de transferência bancária que foram concluídas. Clique em na barra de filtros para remover o filtro anterior.
Clique novamente em na barra de filtros e selecione Keyword. Em seguida, basta digitar
orderna caixa Enter Keyword… e pressionar Enter.Clique em
Agora você deve ver apenas linhas de log que contêm a palavra
order. Ainda há muitas linhas — algumas podem não pertencer ao nosso serviço —, então vamos aplicar mais filtros.Adicione outro filtro, desta vez selecione a caixa Fields e digite
severityna caixa de pesquisa Encontrar um campo … e selecione-o.
Em Valores principais clique em erro e, a seguir, clique em = para adicioná-lo ao filtro.
Clique em
Agora você deve ter uma lista das ordens de transferência bancária que não foram concluídas nos últimos 15 minutos.
A seguir, vamos verificar Splunk Synthetics.
