Splunk 单机kv-store failed问题的解决

1: 背景:

最近linux OS patch 打补丁后,发现splunk 的功能有部分受到影响,检查一下日志,发现原来是有些app: 对单机splunk 的kvstore 是否正常有要求,如果kvstore 的状态不是正常的话,那么 这些app 的py: pthyon 文件的功能会受到影响。

下面先检查一下日志:

2023-05-24 19:00:04,856 ERROR pid=10812 tid=MainThread file=base_modinput.py:log_error:309 | Get error when collecting events.

Traceback (most recent call last):

  File "/srv/splunk/etc/apps/TA-tenable/bin/ta_tenable/modinput_wrapper/base_modinput.py", line 128, in stream_events

    self.collect_events(ew)

  File "/opt/splunk/etc/apps/TA-tenable/bin/tenable_securitycenter.py", line 88, in collect_events

    input_module.collect_events(self, ew)

  File "/srv/splunk/etc/apps/TA-tenable/bin/input

你可能感兴趣的:(splunk,Splunk,kvstore,failed)