Log Observer Connectセットアップをトラブルシューティングする 🔗
このトピックは、Log Observer Connect の管理者とユーザーが、Log Observer Connect で Splunk プラットフォームインデックスを検索する際に発生する可能性のある問題を解決するのに役立ちます。
接続はうまくいっているようですが、ログがありません。 🔗
原因 🔗
Splunk プラットフォームインスタンスのインデックスにログが含まれていません。または、Log Observer Connect で特定のインデックスを選択していません。
解決策 🔗
ログを含む Splunk プラットフォームインスタンスのインデックスを選択します。Log Observer Connect で特定のインデックスを選択します。
接続は機能しているように見えますが、必要なインデックスが選択できません。 🔗
この問題には2つの原因が考えられます。
原因1 🔗
内部インデックスをターゲットにしようとしています。
解決策 1 🔗
内部インデックスをターゲットにしようとしないでください。内部インデックスは」_internal 「のように」_」で始まります。内部インデックスは Log Observer Connect と互換性がありません。
原因 2 🔗
孤児アプリのインデックスを選択しています。
解決策 2 🔗
孤児アプリで定義されたインデックスが、RESTエンドポイント/services/data/indexesに表示されません。取り残されたアプリで定義されたインデックスを別の indexes.conf に移動します。Splunk Cloud Platform では、Splunk サポートからの支援が必要です。Splunk Enterprise では、サーバーのコマンドラインにアクセスする必要があります。