splunk安装和使用

1.官网注册下载版本(优先低版本,空间小)

下载地址:Splunk Enterprise Previous Releases | Splunk

2.linux安装

直接解压安装包后,进入/splunk/bin 目录下,输入如下命令启动:

./splunk start

启动后,会让你确认许可证和设置admin登录密码,完成返回访问地址:http:127.0.0.1:8000 (一般)

3.使用日志平台

3.1添加检索目录

 

一步步走完,完成后会到搜索界面,此时会报错: 

Error in 'litsearch' command: Your Splunk license expired or you have exceed

意思是要你设置授权证书

3.2设置授权证书

 3.3更改授权组

 选择这个即可。

效果展示:

 

### Splunk 安装详细教程 #### 准备工作 确保目标操作系统支持 Splunk安装。常见的受支持平台包括 Windows、Linux macOS。对于 Linux 发行版,建议使用 Red Hat Enterprise LinuxCentOS。 #### 下载 Splunk 软件包 访问官方下载页面获取最新版本的 Splunk Enterprise[^3]。选择适合操作系统的软件包格式,如 `.exe` 文件用于 Windows;`.tgz` 压缩文件适用于大多数 Unix-like 系统。 #### 执行安装过程 ##### 对于 Windows 用户: 双击已下载的 `.exe` 文件启动图形化向导程序。按照提示完成设置,期间可以选择自定义路径其他选项来适应特定需求[^1]。 ##### 针对 Linux/macOS 用户: 通过命令行解压 tarball 并运行脚本进行初始化配置: ```bash tar xvzf splunk-<version>-linux.tgz cd splunk ./bin/splunk start --accept-license ``` 上述指令会自动接受许可协议并启动服务实例[^2]。 #### 初始化配置 首次登录 Web 控制台 (`https://localhost:8000`) 后需设定管理员密码及其他基本参数。这一步骤同样可以通过 CLI 来实现: ```bash ./splunk enable boot-start -user root ./splunk add user admin -password 'your_password' -roles admin ``` 以上命令允许将 Splunk 设置为随系统开机自启,并创建具有最高权限级别的账户。 #### 测试验证 打开浏览器输入 `http(s)://<hostname_or_ip>:8000` 访问管理界面,使用刚才建立好的凭证登陆确认一切正常运作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值