Учебник Sumo Logic: сборщик не собирает никаких данных?
Я пытаюсь следовать учебному пособию по Sumo Logic, часть 2, "Добавить источник". Я скачал пример файла журнала; Вот первая пара строк:
70.69.152.165 - - [ 19:39:27 UTC 2018] "GET /_media/logo_my_v2.png HTTP/1.1" 304 6936 "http://www.bing.com/search?q=sumo%20logic&src=IE-SearchBox&FORM=IE11SR" "Mozilla/5.0 (Windows NT 6.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1467.0 Safari/537.36"
147.106.118.104 - - [ 18:00:37 UTC 2018] "GET /_css/master.1334356838.css HTTP/1.1" 200 7003 "http://www.bing.com/search?q=monitoring%20dashboards&src=IE-SearchBox&FORM=IE11SR" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:23.0) Gecko/20131011 Firefox/23.0"
65.98.119.36 - - [ 16:32:25 UTC 2018] "GET /_js/master.js HTTP/1.1" 200 6943 "http://search.yahoo.com/mobile/s?rewrite=72&.tsrc=log&first=1&p=AWS%20logs&pintl=en" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:23.0) Gecko/20131011 Firefox/23.0"
147.106.118.104 - - [ 18:18:59 UTC 2018] "GET /_media/play_button_gray.png HTTP/1.1" 200 6966 "http://search.yahoo.com/mobile/s?rewrite=72&.tsrc=apple&first=1&p=sumologic.com&pintl=en" "Mozilla/5.0 (Windows NT 6.2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1467.0 Safari/537.36"
65.98.119.36 - - [ 16:08:01 UTC 2018] "GET /_js/master.1332956664.js HTTP/1.1" 200 6980 "http://search.yahoo.com/mobile/s?rewrite=72&.tsrc=apple&first=1&p=sumologic.com&pintl=en" "Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.5; en-US; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4"
70.69.152.165 - - [ 18:33:40 UTC 2018] "GET /_media/customer_tab_selected_top.png HTTP/1.1" 200 7037 "http://www.accel.com" "Mozilla/5.0 (Linux; U; Android 2.3.4; en-us; SCH-R720 Build/GINGERBREAD) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1"
65.98.119.36 - - [ 19:04:15 UTC 2018] "GET /_media/resource_thumb_video_cloud_based.jpg HTTP/1.1" 304 6960 "http://www.bing.com/search?q=sumo%20applications&src=IE-SearchBox&FORM=IE11SR" "Opera/9.80 (iPad; Opera Mini/7.1.32694/27.1407; U; en) Presto/2.8.119 Version/11.10"
Кажется, что временные метки показывают только время суток, а не дату. Я установил приложение сбора на свой Mac, и оно появляется в сумо:
Я настроил источник следующим образом:
Я указал, что сбор должен начаться 24 часа назад. Проблема в том, что когда я нажимаю синий значок рядом с источником, соответствующий поиск не показывает никаких результатов:
Есть идеи, что здесь происходит? Учебное пособие предлагает следующее:
Если вы не видите никаких данных, проверьте файл Apache Access, который вы загрузили в части 1 этого руководства, и убедитесь, что отметка даты в сообщениях соответствует интервалу времени на странице поиска.
В показанных строках я на самом деле не вижу никакой "отметки даты в сообщениях", а только время суток, поэтому я представляю, что, если я буду искать за последние 24 часа, я всегда буду видеть результаты?
1 ответ
Что-то выглядит странно с вашим путем к файлу. Я не вижу всего этого на вашем скриншоте, но похоже, что он ищет файл с именем ".../apache_access_logs_tutorial.txt? Rev..." (я не знаю, что после этого). Я предполагаю, что в файле нет этого? Rev... part. Попробуйте просто сократить его до.txt или, возможно, использовать подстановочный знак (*), чтобы получить весь каталог, если он специфичен для этого файла.