1.官网注册下载版本(优先低版本,空间小)
下载地址:Splunk Enterprise Previous Releases | Splunk
2.linux安装
直接解压安装包后,进入/splunk/bin 目录下,输入如下命令启动:
./splunk start
启动后,会让你确认许可证和设置admin登录密码,完成返回访问地址:http:127.0.0.1:8000 (一般)
3.使用日志平台
3.1添加检索目录
一步步走完,完成后会到搜索界面,此时会报错:
Error in 'litsearch' command: Your Splunk license expired or you have exceed
意思是要你设置授权证书
3.2设置授权证书
3.3更改授权组
选择这个即可。
效果展示: