Splunk プラットフォームでログを開く
ログを Splunk Cloud または Splunk Enterprise で開き、SPL クエリを追加します。
Splunk Observability Cloud インスタンスがログを取り込んでいる場合は、Splunk Observability Cloud ログを検索できます。組織で Splunk プラットフォーム(Splunk Cloud Platform または Splunk Enterprise)インスタンスを Splunk Observability Cloud インスタンスと統合している場合、Splunk プラットフォームロールが Splunk プラットフォームでで表示する権限を持つ Splunk プラットフォームログを検索できます。追加の SPL クエリを実行するために Splunk プラットフォームでログを開くこともできます。
Splunk プラットフォームでログを開くには、以下の手順に従います:
フィルタにキーワード、フィールド名、またはフィールド値を追加すると、Log Observer Connect は [Timeline] テーブルと [Logs] テーブルの結果を絞り込み、選択したフィールドと値を含むレコードだけが表示されるようにします。将来、生産性の高い検索を利用する方法については、「Log Observer Connect クエリを保存および共有する」を参照してください。