splunk安装介绍

介绍

Splunk是一款是机器数据的引擎
主要功能:
· 日志聚合功能
· 搜索功能
· 提取意义
· 对结果进行分组,联合,拆分和格式化
· 可视化功能
· 电子邮件提醒功能
Splunk会帮助用户利用机器数据来分析系统性能、识别故障条件、监控业务资产和搜索调查原因,同时建立可视化数据创建结果的仪表盘,也可以把数据存储起来以备将来参考。
官网:https://www.splunk.com/

组件

Forwarders

Forwarders用于收集数据和把它们转发给其它的Splunk实例或indexers

Indexers

Indexers是存储数据的地方,然而我们不能直接通过Ibdexers访问数据

Search Heads

我们使用Search Heads它会帮我们分析、可视化和生成报表。

安装

  • 获取软件包
    https://www.splunk.com/
    在这里插入图片描述
    注册完成后下载
    在这里插入图片描述
    选择对应版本
    在这里插入图片描述
    我这里使用centos 7安装选择tag包或者rpm包都行
  • 环境准备
yum  update -y
yum -y install python3 python
systemctl stop firewalld
systemctl disable firewalld

把包上传到服务器或者直接使用wget下载
在这里插入图片描述

tar -zxvf splunk-8.2.1-ddff1c41e5cf-Linux-x86_64.tgz #解包
cd /opt/splunk/bin                            # 进入命令目录
./splunk start --accept-license # 执行启动脚本
设置登录用户名:admin
设置登录密码:admin123456
./splunk enable boot-start    #加入开机启动
netstat -ltnup|grep 8000   #查看端口是否启动

在这里插入图片描述
在这里插入图片描述
现在加入数据源
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
现在监控log日志
在这里插入图片描述
后面直接下一步到搜索数据
在这里插入图片描述
可以看到log下的日志就可以在这里搜索到。

下一篇安装转发器

  • 4
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0x717866

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值