Importer des données dans Splunk

Introduction

Procédure pour importer un jeu de données ou des sources de données dans Splunk, via l'interface web.

Instructions

Importer des données depuis des fichiers

Cette méthode permet d'importer des données depuis des fichiers présents sur son poste (fichiers de logs, CSV…).

  1. Sur l'interface web de Splunk, aller dans ''Paramètres > Ajouter des données“ ou “Settings > Add data” (en haut à droite).
  2. Cliquer sur “Envoyer” ou “Upload”
  3. Séléctionner le fichier à envoyer avec “Séléctionner un fichier” ou “Select file” et cliquer sur “Terminé”, ou “Done”.
  4. Cliquer sur “Suivant” ou “Next”, Splunk va alors essayer d'interpréter les données pour détecter les différents couples clé-valeurs.
  5. Refaire “Suivant” ou “Next” pour choisir le nom de l'hôte et l'index associé aux données.
  6. Finaliser en cliquant sur “Vérifier” ou “Review” et faire “Soumettre” ou “Submit” pour valider l'import.