স্প্লঙ্ক জ্ঞান অবজেক্টস: স্প্লানক ইভেন্টস, ইভেন্টের ধরণ এবং ট্যাগসমূহ



এই স্প্লঙ্ক টিউটোরিয়াল ব্লগে, আপনি স্প্লানক ইভেন্টস, ইভেন্ট টাইপস এবং স্প্লঙ্ক ট্যাগের মতো বিভিন্ন জ্ঞানের অবজেক্ট শিখবেন।

আমার আগের ব্লগে আমি প্রায় 3 টি জ্ঞানের বস্তু সম্পর্কে কথা বলেছি: স্প্ল্যাঙ্ক টাইমচার্ট, ডেটা মডেল এবং সতর্কতা যেগুলি ডেটা রিপোর্টিং এবং ভিজুয়ালাইজিংয়ের সাথে সম্পর্কিত ছিল। আপনি যদি একবার দেখতে চান তবে আপনি উল্লেখ করতে পারেন এখানে । এই ব্লগে, আমি স্প্লঙ্ক ইভেন্টগুলি, ইভেন্টের ধরণ এবং স্প্লানক ট্যাগগুলি ব্যাখ্যা করতে যাচ্ছি।
এই জ্ঞানের অবজেক্টগুলি আপনার ডেটা অনুসন্ধান এবং রিপোর্ট করা আরও সহজ করার জন্য আপনার ডেটা সমৃদ্ধ করতে সহায়তা করে।

সুতরাং, স্প্লঙ্ক ইভেন্টগুলি দিয়ে শুরু করা যাক।

স্প্লঙ্ক ইভেন্টগুলি

একটি ইভেন্ট ডেটা যে কোনও পৃথক টুকরা বোঝায়। স্প্লঙ্ক সার্ভারে যে কাস্টম ডেটা ফরোয়ার্ড করা হয়েছে সেগুলিকে স্প্লঙ্ক ইভেন্টস বলে। এই ডেটা যে কোনও বিন্যাসে হতে পারে, উদাহরণস্বরূপ: একটি স্ট্রিং, একটি সংখ্যা বা একটি JSON অবজেক্ট।





স্প্লঙ্কে ইভেন্টগুলি কীভাবে দেখায় আমি আপনাকে তা দেখিয়ে দিন:

কীভাবে পাইথনের জন্য পরমাণু ব্যবহার করবেন

splunk-events-edureka
আপনি উপরের স্ক্রিনশটটিতে দেখতে পাচ্ছেন, এখানে ডিফল্ট ক্ষেত্রগুলি (হোস্ট, উত্স, উত্স টাইপ এবং সময়) রয়েছে যা সূচকের পরে যুক্ত হয়। আসুন এই ডিফল্ট ক্ষেত্রগুলি বুঝতে পারি:



  1. হোস্ট: হোস্ট এমন কোনও মেশিন বা একটি অ্যাপ্লায়েন্সের আইপি ঠিকানার নাম যেখানে থেকে ডেটা আসে। উপরের স্ক্রিনশটে,মাই-মেশিনহোস্ট হয়।
  2. উত্স: উত্স হ'ল ডেটা কোথা থেকে আসে Source এটি কোনও মেশিনের মধ্যে পুরো পথের নাম বা কোনও ফাইল বা ডিরেক্টরি।
    উদাহরণ স্বরূপ:সি: স্প্লুনক্যাম্প_ডাটা.টি.এস.টি.
  3. সোর্সটাইপ: সোর্সটাইপ লগ ফাইল, এক্সএমএল, সিএসভি বা কোনও থ্রেড ক্ষেত্র কিনা তা ডেটা ফর্ম্যাটটি সনাক্ত করে। এটিতে ইভেন্টের ডেটা স্ট্রাকচার রয়েছে।
    উদাহরণ স্বরূপ:কর্মচারী_ডাটা
  4. সূচি: এটি সেই সূচকের নাম যেখানে কাঁচা ডেটা সূচী করা হয়। আপনি যদি কিছু নির্দিষ্ট না করেন তবে এটি একটি ডিফল্ট সূচীতে যায়।
  5. সময়: এটি এমন একটি ক্ষেত্র যা ইভেন্টটি উত্পন্ন করার সময়টি প্রদর্শন করে। এটি প্রতিটি ইভেন্টের সাথে বারকোডযুক্ত এবং পরিবর্তন করা যায় না। এর উপস্থাপনা পরিবর্তন করতে আপনি কিছু সময়ের জন্য এটির নাম পরিবর্তন বা টুকরো টুকরো করতে পারেন।
    উদাহরণ স্বরূপ:3/4/16 7:53:51একটি নির্দিষ্ট ইভেন্টের টাইমস্ট্যাম্প উপস্থাপন করে।

এখন আসুন আমরা শিখি কীভাবে স্প্লঙ্ক ইভেন্টের প্রকারগুলি আপনাকে অনুরূপ ইভেন্টগুলি গোষ্ঠী করতে সহায়তা করে।

স্প্লঙ্ক ইভেন্ট ইভেন্ট প্রকার

ধরুন আপনার কাছে স্ট্রিং রয়েছে যার সাথে কর্মচারীর নাম এবং রয়েছেকর্মচারী আইডিপ্রতিএনডি আপনি পৃথকভাবে অনুসন্ধানের পরিবর্তে একক অনুসন্ধান ক্যোয়ারী ব্যবহার করে স্ট্রিংটি অনুসন্ধান করতে চান। স্প্লঙ্ক ইভেন্ট ইভেন্টগুলি আপনাকে এখানে সহায়তা করতে পারে। তারা এই দুটি পৃথক স্প্লঙ্ক ঘটনাগুলিকে গোষ্ঠীভুক্ত করে এবং আপনি এই স্ট্রিংটিকে একক ইভেন্টের ধরণের (কর্মচারী_ বিবরণ) হিসাবে সংরক্ষণ করতে পারেন।

  • স্প্লঙ্ক ইভেন্ট ইভেন্ট ধরণের তথ্য সংগ্রহকে বোঝায় যা সাধারণ বৈশিষ্ট্যের ভিত্তিতে ইভেন্টগুলিকে শ্রেণিবদ্ধ করতে সহায়তা করে।
  • এটি একটি ব্যবহারকারী-সংজ্ঞায়িত ক্ষেত্র যা বিপুল পরিমাণে ডেটা স্ক্যান করে এবং অনুসন্ধান ফলাফলগুলি ড্যাশবোর্ড আকারে ফিরিয়ে দেয়। আপনি অনুসন্ধান ফলাফলের উপর ভিত্তি করে সতর্কতা তৈরি করতে পারেন।

মনে রাখবেন যে কোনও ইভেন্টের ধরণ নির্ধারণের সময় আপনি পাইপ চরিত্র বা উপ অনুসন্ধান ব্যবহার করতে পারবেন না। তবে, আপনি ইভেন্টের ধরণের সাথে এক বা একাধিক ট্যাগ সংযুক্ত করতে পারেন।এখন আসুন শিখি কীভাবে এই স্প্লঙ্ক ইভেন্টের ধরণ তৈরি হয়।
ইভেন্টের ধরন তৈরির একাধিক উপায় রয়েছে:



  1. অনুসন্ধান ব্যবহার করা হচ্ছে
  2. বিল্ড ইভেন্ট টাইপ ইউটিলিটি ব্যবহার করে
  3. স্প্লঙ্ক ওয়েব ব্যবহার করা
  4. কনফিগারেশন ফাইল (ইভেন্টটিপস.কনফ)

এটি সঠিকভাবে বুঝতে আমাদের আরও বিশদে যাওয়া যাক:

এক. অনুসন্ধান ব্যবহার: আমরা একটি সাধারণ অনুসন্ধান ক্যোয়ারী লিখে ইভেন্টের ধরণ তৈরি করতে পারি।

একটি তৈরি করতে নীচের পদক্ষেপগুলি দেখুন:
> অনুসন্ধানের স্ট্রিং দিয়ে একটি অনুসন্ধান চালান
উদাহরণস্বরূপ: সূচক = emp_details emp_id = 3
> হিসাবে সংরক্ষণ করুন ক্লিক করুন এবং ইভেন্ট প্রকার নির্বাচন করুন।
আরও ভাল বোঝার জন্য আপনি নীচের স্ক্রিনশটটি উল্লেখ করতে পারেন:


ঘ। বিল্ড ইভেন্ট টাইপ ইউটিলিটি ব্যবহার করে: বিল্ড ইভেন্ট প্রকারের ইউটিলিটি অনুসন্ধানগুলিতে ফিরে আসা স্প্লঙ্ক ইভেন্টের উপর ভিত্তি করে আপনাকে গতিশীলভাবে ইভেন্টের প্রকার তৈরি করতে সক্ষম করে। এই ইউটিলিটি আপনাকে ইভেন্টের ধরণের নির্দিষ্ট রঙ নির্ধারণ করতে সক্ষম করে।


আপনি আপনার অনুসন্ধানের ফলাফলগুলিতে এই ইউটিলিটিটি সন্ধান করতে পারেন। আসুন নীচের পদক্ষেপগুলি অতিক্রম করি:
Splunk-event-actions-splunk-events-Edureka
পদক্ষেপ 1: ড্রপডাউন ইভেন্ট মেনুটি খুলুন

পদক্ষেপ 2: ইভেন্ট টাইমস্ট্যাম্পের পাশে ডাউন তীরটি সন্ধান করুন
স্টিপি 3: ইভেন্টের ধরণে ক্লিক করুন
উপরের স্ক্রিনশটে প্রদর্শিত ‘বিল্ড ইভেন্ট ইভেন্ট টাইপ’ ক্লিক করার পরে এটি নির্দিষ্ট অনুসন্ধানের উপর ভিত্তি করে নির্বাচিত ইভেন্টগুলির সেটটি ফিরিয়ে দেবে।

ঘ। স্প্লঙ্ক ওয়েব ব্যবহার: এটি কোনও ইভেন্টের ধরণের তৈরি করার সহজতম উপায়।
এর জন্য, আপনি এই পদক্ষেপগুলি অনুসরণ করতে পারেন:
' সেটিংস এ যান
Ev নেভিগেট করুন
হয়এনটি টাইপ
»নতুন ক্লিক করুন

এটি সহজ করার জন্য আমি একই কর্মচারীর উদাহরণ গ্রহণ করি।
সন্ধান ক্যোয়ারী এই ক্ষেত্রে একই হবে:
সূচক = এমপি_ডেটেলগুলি এমপিআইডি = 3

আরও ভাল বোঝার জন্য নীচের স্ক্রিনশটটি দেখুন:

চার। কনফিগারেশন ফাইল (ইভেন্টটিপস.কনফ): আপনি সরাসরি ইভেন্ট pes এসপিএলএনকেহোম / ইত্যাদি / সিস্টেম / লোকাল কনফিগারেশন ফাইল সম্পাদনা করে ইভেন্টের প্রকার তৈরি করতে পারেন
উদাহরণস্বরূপ: 'কর্মচারী_ বিবরণ'
আরও ভাল বোঝার জন্য নীচের স্ক্রিনশটটি দেখুন:

এতক্ষণে, আপনি বুঝতে পারবেন কীভাবে ইভেন্টের প্রকারগুলি তৈরি করা হয় এবং প্রদর্শিত হয়। এরপরে, আসুন কীভাবে স্প্লঙ্ক ট্যাব ব্যবহার করা যায় এবং সেগুলি কীভাবে আপনার ডেটাতে স্বচ্ছতা এনে তা শিখি।


স্প্লঙ্ক ট্যাগ

একটি ট্যাগ সাধারণভাবে কী বোঝায় সে সম্পর্কে আপনাকে অবশ্যই সচেতন হতে হবে। আমাদের বেশিরভাগই পোস্টে বা ফটোতে বন্ধুদের ট্যাগ করতে ফেসবুকে ট্যাগ বৈশিষ্ট্যটি ব্যবহার করে। এমনকি স্প্লঙ্কে, ট্যাগিং একই ধরণের ফ্যাশনে কাজ করে। আসুন এটি একটি উদাহরণ দিয়ে বুঝতে পারি। আমাদের একটি স্প্লঙ্ক ইন্ডেক্সের জন্য একটি এমপিআইডি ফিল্ড রয়েছে। এখন, আপনি একটি ট্যাগ সরবরাহ করতে চান (কর্মচারী 2) এমপিড = 2 ক্ষেত্র / মান জুটি। আমরা emp_id = 2 এর জন্য একটি ট্যাগ তৈরি করতে পারি যা এখন কর্মচারী 2 ব্যবহার করে অনুসন্ধান করা যেতে পারে।

  • স্প্লঙ্ক ট্যাগগুলি নির্দিষ্ট ক্ষেত্র এবং মান সংমিশ্রণের জন্য নাম নির্ধারণ করতে ব্যবহৃত হয়।
  • অনুসন্ধানের সময় জোড়ায় ফলাফল পাওয়া সহজতম পদ্ধতি। যে কোনও ইভেন্টের ধরণের দ্রুত ফলাফল পেতে একাধিক ট্যাগ থাকতে পারে।
  • এটি অনুসন্ধানে সহায়তা করেইভেন্টের ডেটাগুলির গোষ্ঠীগুলি আরও দক্ষতার সাথে।
  • মূল মান জুটিতে ট্যাগিং করা হয় যা কোনও নির্দিষ্ট ইভেন্টের সাথে সম্পর্কিত তথ্য পেতে সহায়তা করে, অন্যদিকে ইভেন্টের ধরণটি এর সাথে সম্পর্কিত সমস্ত স্প্লানক ইভেন্টের তথ্য সরবরাহ করে।
  • আপনি একক মান একাধিক ট্যাগ বরাদ্দ করতে পারেন।

একটি স্প্লঙ্ক ট্যাব তৈরি করতে ডানদিকে স্ক্রিনশটটি দেখুন।

সেটিংস -> ট্যাগগুলিতে যান

এখন, আপনি বুঝতে পেরেছেন যে কীভাবে ট্যাগ তৈরি করা হয়। আসুন এখন বুঝতে পারি কীভাবে স্প্লঙ্ক ট্যাব পরিচালনা করা হয়। সেটিংসের অধীনে ট্যাগ পৃষ্ঠাতে তিনটি মতামত রয়েছে:
1. ক্ষেত্রের মান জোড়ায় তালিকাবদ্ধ করুন

2. ট্যাগ নামে তালিকা
৩. সমস্ত অনন্য ট্যাগ অবজেক্ট

আসুন আমরা আরও বিশদে প্রবেশ করি এবং পরিচালনা করার বিভিন্ন উপায় বুঝতে পারিএবং ট্যাগ এবং ফিল্ড / মান জুটির মধ্যে তৈরি হওয়া সমিতিগুলিতে দ্রুত অ্যাক্সেস পান।

এক. ক্ষেত্রের মান জুটির তালিকা: এটি আপনাকে ক্ষেত্র / মান জুটির জন্য ট্যাগগুলির সেট পর্যালোচনা করতে বা সংজ্ঞায়িত করতে সহায়তা করে। আপনি কোনও নির্দিষ্ট ট্যাগের জন্য এই জাতীয় জুড়িগুলির তালিকা দেখতে পারেন।
আরও ভাল বোঝার জন্য নীচের স্ক্রিনশটটি দেখুন:


ঘ। ট্যাগ নামে তালিকা: এটি আপনাকে ক্ষেত্র / মান জোড়ার সেটগুলি পর্যালোচনা এবং সম্পাদনা করতে সহায়তা করে। আপনি একটি নির্দিষ্ট ট্যাগের জন্য ক্ষেত্র / মান জুটির তালিকার সন্ধান করতে পারেন ‘ট্যাগ নাম দ্বারা তালিকা’ এ গিয়ে তারপরে ট্যাগের নামটিতে ক্লিক করুন। এটি আপনাকে ট্যাগের বিশদ পৃষ্ঠায় নিয়ে যায়।
উদাহরণ: কর্মচারী 2 ট্যাগের বিশদ পৃষ্ঠাটি খুলুন।
আরও ভাল বোঝার জন্য নীচের স্ক্রিনশটটি দেখুন:

ঘ। সমস্ত অনন্য ট্যাগ অবজেক্টস: এটি আপনাকে আপনার সিস্টেমে সমস্ত অনন্য ট্যাগের নাম এবং ক্ষেত্র / মান জুটি সরবরাহ করতে সহায়তা করে। এর সাথে সম্পর্কিত সমস্ত ক্ষেত্র / মান জুটি দ্রুত দেখতে আপনি একটি নির্দিষ্ট ট্যাগ অনুসন্ধান করতে পারেন। আপনি কোনও নির্দিষ্ট ট্যাগ সক্ষম বা অক্ষম করতে সহজেই অনুমতিগুলি বজায় রাখতে পারেন।

আরও ভাল বোঝার জন্য নীচের স্ক্রিনশটটি দেখুন:

এখন ট্যাগ অনুসন্ধানের 2 টি উপায় রয়েছে:

  • আমাদের যদি কোনও ক্ষেত্রে মানের সাথে যুক্ত কোনও ট্যাগ অনুসন্ধান করতে হয়, তবে আমরা এটি ব্যবহার করতে পারি:
    ট্যাগ =
    উপরের উদাহরণে এটি হবে: ট্যাগ = কর্মী 2
  • যদি আমরা একটি নির্দিষ্ট ক্ষেত্রে একটি মানের সাথে যুক্ত ট্যাগ খুঁজছি, আমরা ব্যবহার করতে পারি:
    ট্যাগ :: =
    উপরের উদাহরণে এটি হতে হবে: ট্যাগ :: এমপি_আইডি = কর্মচারী 2

এই ব্লগে আমি তিনটি জ্ঞানের অবজেক্ট (স্প্লঙ্ক ইভেন্ট, ইভেন্টের ধরণ এবং ট্যাগ) ব্যাখ্যা করেছি যা আপনার অনুসন্ধানগুলি আরও সহজ করতে সহায়তা করে। আমার পরবর্তী ব্লগে, আমি স্প্লঙ্ক ক্ষেত্রগুলি, ক্ষেত্র নিষ্কাশন কীভাবে কাজ করে এবং স্প্লঙ্ক লুপ اپের মতো আরও কিছু জ্ঞানের অবজেক্ট ব্যাখ্যা করব। আশা করি আপনি জ্ঞানের বিষয়ে আমার দ্বিতীয় ব্লগটি উপভোগ করেছেন।

আপনি কি স্প্লঙ্ক শিখতে এবং এটি আপনার ব্যবসায়িকভাবে প্রয়োগ করতে চান? আমাদের দেখুন এখানে, প্রশিক্ষকের নেতৃত্বাধীন লাইভ প্রশিক্ষণ এবং বাস্তব জীবনের প্রকল্পের অভিজ্ঞতা নিয়ে আসে।