splunk 建立 search head cluster

先看一下架构:

1: deoply a new search head  server.

docker run --network skynet --name sh02 --hostname sh02 -p 8006:8000  -e "SPLUNK_PASSWORD=sheng2020" -e "SPLUNK_START_ARGS=--accept-license" -it splunk/splunk:latest

2: it is easier to enable it in web:

Setting --> index clustering --> enable -> search head node

3: check the status is fine:

4:  查看一下 search head 的状态:

[root@sh02 loca

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
ElasticsearchSplunk都是用于处理大规模数据的工具,但它们有些不同。 Elasticsearch是一个开源搜索和分析引擎,可以用于存储、搜索和分析大量的数据。它可以轻松地扩展,支持实时搜索和分析,并且可以与多种不同的数据源进行集成。Elasticsearch还提供了强大的聚合功能,让您可以对大规模数据进行分析,以便发现有用的信息和趋势。 Splunk是一种商业的大数据分析平台,可以用于监视、搜索和分析多种不同类型的数据。它支持实时搜索和分析,并且提供了丰富的可视化和报告功能,帮助用户更好地理解数据。Splunk还提供了强大的安全功能,可以用于监视和保护企业网络。 在比较这两个工具时,需要考虑以下几个方面: 1. 功能和特性:Elasticsearch提供了搜索、分析和聚合功能,而Splunk提供了更广泛的功能,包括监视、可视化、报告和安全等方面的功能。 2. 性能和可扩展性:Elasticsearch被设计为高性能、可扩展的搜索和分析引擎,可以轻松地扩展以处理大规模数据。而Splunk作为商业工具,它的性能和可扩展性可能会受到限制。 3. 成本:Elasticsearch是一个开源工具,可以免费使用。而Splunk是一个商业工具,需要购买许可证才能使用。 4. 技术生态系统:Elasticsearch有一个庞大的开源社区,提供了大量的插件和工具,可以与其他开源工具集成。而Splunk则有自己的生态系统,提供了许多官方和第三方的应用程序和插件。 综上所述,ElasticsearchSplunk都是很好的数据处理工具,但它们的功能、性能、成本和生态系统都有所不同,需要根据具体的业务需求进行选择。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

shenghuiping2001

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值