Поиск и устранение неисправностей PowerMax для Splunk
Summary: Что такое PowerMax для Splunk и как исследовать проблемы?
Instructions
Что такое PowerMax для Splunk?
PowerMax для Splunk — это надстройка утилиты Splunk, которая позволяет Splunk просматривать метрики, оповещения, журналы и многое другое.
Документацию по PowerMax для Splunk можно найти по адресу:
- https://github.com/dell/powermax-splunk-addon
- https://github.com/dell/powermax-splunk-addon/issues
- https://github.com/dell/powermax-splunk-app/issues
Где находятся журналы PowerMax для Splunk?
Если у вас возникли проблемы с технологическим дополнением (TA) или вы хотите проверить производительность выполнения сбора метрик, просмотрите файл журнала для TA. Местоположение по умолчанию для этого файла журнала:
- {splunk_install_dir}/var/log/splunk/ta_dellemc_vmax_inputs.log
Второй важный журнал — это файл журнала splunkd . Если при инициализации TA возникают проблемы и в журнале TA ничего не отображается, ответы можно найти в журналах splunkd . При запуске Splunk для TA должны появиться предупреждения или сообщения об ошибках, указывающие на причины возникновения проблем с инициализацией. Местоположение по умолчанию для этого файла журнала:
- {splunk_install_dir}/var/log/splunk/splunkd.log
Как поддерживается PowerMax для Splunk?
Этот код и документация выпущены без каких-либо гарантий или соглашений об уровне обслуживания (SLA) и предназначены для поддержки в рамках процесса, управляемого сообществом.
Как исследовать проблемы?
Новая функция GitHub — Discussions. Дискуссии позволяют сообществу взаимодействовать между разработчиками и пользователями. Если у вас есть общий вопрос, и вы хотите получить мнение сообщества, а не открывать проблему или отправлять электронное письмо разработчикам, Обсуждения — это то, что вам нужно.
При открытии проблемы укажите следующую информацию, которая поможет в отладке:
- Подробная информация о проблеме
- Версия PowerMax для Splunk
- Версия Unisphere
- Версия Splunk Enterprise
- Версия операционной системы Splunk
- Журналы PowerMax для Splunk TA и SPLUNKD при необходимости. Если эти журналы содержат конфиденциальные данные, их можно отправить непосредственно на псевдоним контактного лица службы поддержки, указанный в разделе Контактная информация для поддержки.
Прежде чем открывать новое обсуждение, проверьте, есть ли какие-либо существующие обсуждения, которые соответствуют теме вашего интереса. Если вы не можете найти существующее обсуждение, откройте его и опишите свою тему как можно четче, включая версии TA или приложения, если это применимо.
Другие варианты поддержки:
Помимо обращения с помощью GitHub, можно связаться со службой поддержки напрямую по адресу электронной почты поддержки: powermax.splunk.support@dell.com.
Укажите как можно больше информации о проблеме, в том числе:
- Подробная информация о проблеме
- Версия PowerMax для Splunk
- Версия Unisphere
- Версия Splunk Enterprise
- Версия операционной системы Splunk
- Журналы PowerMax для Splunk TA и SPLUNKD при необходимости
Additional Information
Выпуски N-2 из текущего основного выпуска включают исправления ошибок и улучшения безопасности.
Если проблема появляется в базовом коде старше N-2, помощь по вышеупомянутым каналам предоставляется в лучшем виде, но в конечном итоге идеальным результатом будет обновление до более новой версии PowerMax для Splunk.
По мере выпуска новых версий PowerMax для Splunk все, что старше N-2, помечается как снятое с производства (EOL).