Quantcast
Channel: Latest Questions on Splunk Answers
Viewing all articles
Browse latest Browse all 13053

00時00分00秒のイベントが取り込まれない

$
0
0

1秒毎に書き込まれるファイルをSplunkでモニタリングしていたところ、 00時00分00秒の書き込みだけSplunkに認識されませんでした。 (勿論、00時00分00秒のログへの書き込みは確認しています。) 因みにタイムスタンプはログに書き込まれる時間をタイムスタンプとして認識させています。

<00時00分00秒のログへの書き込み> alt text

<Splunk Webでの検索結果> alt text

なぜ00時00分00秒の書き込みだけ認識されないのでしょうか。 うまく認識させる方法はございますでしょうか。

また、そもそもで恐縮なのですが、検索時時間指定の"latest"で指定された時間は 検索結果に含まれないものなのでしょうか。 宜しくお願い致します。


2013年6月20日 追記 LANG=Cによる出力では正しく認識されました。 alt text


Viewing all articles
Browse latest Browse all 13053

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>