【发布时间】:2020-12-31 01:59:43
【问题描述】:
SplunkForwarder 用于向 Splunk 提供 Apache 的访问日志(或由 DevOps 告知)。 AFAIK 无法根据给定的正则表达式过滤掉日志——我正在尝试解决的 ISSUE。正在考虑在 Apache 上添加一个触发器,如果请求的 URL 模式在白名单中,它将拦截所有请求并向 Splunk 发送消息(发现 Splunk HTTP 事件收集器 - 以前从未使用过 - 闻起来像是解决方案的一部分) . 试图找到一个正确的例子来说明如何使用 mod_actions 模块。不幸的是,没有找到任何适合我的东西。 Apache 的文档毫无用处。不确定 mod_actions 是否是我唯一的选择。 请告诉我如何为每个请求执行 py/sh/pl 或任何其他脚本?很可能,DevOps 不允许我向 Apache 添加任何外来(非标准)模块。 非常感谢。
【问题讨论】:
标签: python bash apache perl splunk