PowerMax for Splunk 故障处理
Summary: 什么是 PowerMax for Splunk以及如何调查问题?
Instructions
什么是适用于 Splunk 的 PowerMax?
PowerMax for Splunk 是一款 Splunk 实用程序插件,允许 Splunk 查看指标、警报、日志记录等。
可在以下位置找到适用于 Splunk 的 PowerMax 文档:
- https://github.com/dell/powermax-splunk-addon
- https://github.com/dell/powermax-splunk-addon/issues
- https://github.com/dell/powermax-splunk-app/issues
PowerMax for Splunk 的日志在哪里?
如果您在使用技术加载项 (TA) 时遇到问题,或者想要检查指标收集运行性能,请查看特定于 TA 的日志文件。此日志文件的默认位置为:
- {splunk_install_dir}/var/log/splunk/ta_dellemc_vmax_inputs.log
第二个重要日志是 splunkd 日志文件。如果初始化 TA 时出现问题,并且 TA 日志中未显示任何内容, splunkd 日志可能会提供答案。当 Splunk 启动时,TA 应显示警告或错误消息,指出存在初始化问题的原因。此日志文件的默认位置为:
- {splunk_install_dir}/var/log/splunk/splunkd.log
PowerMax for Splunk 如何获得支持?
这些代码和文档发布时不附带任何担保或服务级别协议 (SLA),旨在通过社区驱动的流程提供支持。
如何调查问题?
GitHub 的一项新功能是 Discussions。讨论 允许开发人员和用户之间的社区互动。如果您有一个常规查询并希望社区提供意见,而不是打开问题或向开发人员发送电子邮件,那么 Discussions 就是执行此作的地方。
打开问题时,请包括以下信息以帮助调试:
- 有关问题的详细信息
- PowerMax for Splunk 版本
- Unisphere 版本
- Splunk Enterprise 版本
- Splunk作系统版本
- PowerMax for Splunk TA 日志和 splunkd 日志(如果需要)。如果这些日志包含敏感数据,则可以将其直接发送到 支持联系人中列出的支持联系人别名。
在开始新的讨论之前,请检查是否有任何与您想要讨论的内容相匹配的现有讨论。如果您找不到现有讨论,请打开一个讨论并尽可能清晰地描述您的主题,包括 TA 或应用程序版本(如果适用)。
其他支持选项:
除了使用 GitHub 联系外,还可以通过支持电子邮件直接联系支持人员: powermax.splunk.support@dell.com。
请尽可能多地包含有关问题的信息,包括:
- 有关问题的详细信息
- PowerMax for Splunk 版本
- Unisphere 版本
- Splunk Enterprise 版本
- Splunk作系统版本
- PowerMax for Splunk TA 日志和 splunkd 日志(如果需要)
Additional Information
当前主版本中的 N-2 版本包括问题和安全修复。
如果问题出现在早于 N-2 的基本代码中,则会尽可能通过前面提到的渠道提供帮助,但最终升级到较新版本的 PowerMax for Splunk 才是理想的结果。
随着新的 PowerMax for Splunk 版本的推出,任何早于 N-2 的版本都将标记为停售 (EOL)。