1.什么是splunk
Splunk是一个托管的日志文件管理工具,它的主要功能包括:
· 日志聚合功能
· 搜索功能
· 提取意义
· 对结果进行分组,联合,拆分和格式化
我用splunk主要是来干数据可视化这块的,splunk的dashboard支持很多种样式,
使用splunk系统可以快速搭建一套展示数据的dashboard,同是操作起来也比较方便,支持托拉拽配置页面。
用splunk做数据展示的时候,工作重点是 添加数据源和写spl。spl是splunk独有的类似sql的一种语法,可以用来查询和统计数据。能被spl语法查询出的数据都可以通过dashboard展示。
splunk介绍就到这里,下面主要介绍splunk的安装
1,window10 ,官网下下载msi文件,安装
启动,本机安装http://localhost:8000进入登录页面
2. ubuntu系统,官网下载zip文件,然后解压,进入到bin目录,执行./splunk start
http://ip:8000 进入登录页面
这一章介绍到这里,下面会主要介绍splunk添加数据源,快速设计spl和快速画dashboard页面