Listener-Log aktivieren

Als Root-User

CLI des DB-Servers (Quellserver), auf dem der Splunk-Forwarder installiert wurde

#Das Listener-Log befindet sich unter dem folgenden Pfad
/tools/oracle/diag/tnslsnr/lnx55111/listener/alert/log.xml
#Ins entsprechende Verzeichnis navigieren
cd /opt/splunkforwarder/etc/apps/splunk_app_db_connect/local

#Die imputs.conf-Datei bearbeiten
nano inputs.conf
#/opt/splunkforwarder/etc/apps/splunk_app_db_connect/local/inputs.conf
[monitor:///tools/oracle/diag/tnslsnr/lnx55111/listener/alert/log.xml*]
sourcetype = oracle:listener:xml
crcSalt = <SOURCE>
#Ins entsprechende Verzeichnis navigieren
cd /opt/splunkforwarder/bin

#Den Forwader restarten
./splunk restart

Überprüfen im Splunk-GUI ==> neue Suche

index="main" sourcetype="oracle:listener:xml"

Last updated