잠토의 잠망경

[Splunk] DB Connect 02 본문

공부/Splunk

[Splunk] DB Connect 02

잠수함토끼 2020. 4. 12. 10:56

1. Maria DB - 사전 준비


저장할 DB를 만든다.

create table mellowlee.splunk_test_db(

	MASTER_ID BIGINT not null AUTO_INCREMENT,
	C_NAME VARCHAR(30),
	SUM_S_VOLUME BIGINT,
	IN_TIME DATE,
	PRIMARY KEY (MASTER_ID)
)


COMMIT

insert into mellowlee.splunk_test_db (C_NAME, SUM_S_VOLUME, IN_TIME)
values("test1", 1323, CURRENT_TIMESTAMP)

insert into mellowlee.splunk_test_db 
(C_NAME, SUM_S_VOLUME)
values("test3", 1323)

COMMIT

INSERT 일부


2. Splunk Web


[outputs][New Output] 를 클릭한다.

 

. SPL을 입력해서 조회해 본다.

index=mynas_idx01 sourcetype=mynas_source_st source=mynas_source
| TABLE C_NAME, S_VOLUME
| stats sum(S_VOLUME) AS SUM_S_VOLUME by C_NAME

 

그리고 [다음]을 클릭한다.

 

그러면 결과를 넣을 Table을 선택하는 화면이 나온다.

자신이 넣고자하는 table 정보를 클릭! 클릭! 클릭! 하면서 정보를 기입해준다.

그리고 [다음] 클릭

mapping할 column들을 선정해준다.

그리고 [다음] 클릭

 

아래는 해당 설정을 저장하는 항목이다.

Cron time을 기준으로 하며 여기서는 1분단위로 insert 하도록 정리하였다.

 

등록된 결과

 


3. Maria DB - 확인

 

다음과 같이 insert 된 것을 확인할 수 있다.

 

 

 

Comments