splunk概念介绍和组装学习

1,概念
数据发送、数据收集并索引。原始数据一开始一般是由不同机器产生,通过不同的组件向indexer发送这些原始数据,这些组件有splunk forwarders、syslog、WMI等等,数据发给indexer之后,indexer就会为数据建立索引,建立索引的目的是加快查询速度。这样之后,用户就可以通过统一的窗口操作数据了,比如查询。
splunk的四大组件,分别是搜索和报表(search and reporting),索引(indexer),分布式服务(deployment)和数据转发(forwarder)。

2,server端安装

systemctl stop firewalld.service
systemctl disable firewalld.service
tar -zxvf splunk-7.2.0-8c86330ac18-Linux-x86_64.tgz -C /opt
cd /opt/splunk/bin/
. setSplunkEnv
echo $SPLUNK_HOME
$SPLUNK_HOME/bin/splunk start --accept-license
$SPLUNK_HOME/bin/splunk restart
$SPLUNK_HOME/bin/splunk enable boot-start
 浏览器输入:
https://135.251.206.15:8000

3,client端安装

安装到/opt下面:
64bit,x86的
tar -xvf splunkforwarder-7.2.0-8c86330ac18-Linux-x86_64.tgz -C /opt
32bit,i686的
tar -xvf splunkforwarder-7.1.2-a0c72a66db66-Linux-i686.tgz -C /opt
cd /opt/splunkforwarder/bin
./splunk start --accept-license
./splunk  list forward-server
./splunk add forward-server 135.251.206.15:12345
客户端注册到服务器: ./splunk set deploy-poll 135.251.206.15:8089
监控日志:./splunk add monitor /var/log/\*.log
显示有哪些被监控: ./splunk list monitor
./splunk restart
echo $SPLUNK_HOME
. setSplunkEnv
$SPLUNK_HOME/bin/splunk restart
配置环境变量:echo "export PATH=/opt/splunkforwarder/bin:$PATH" >> /etc/profile
监控客户端:server的web页面,设置》监视控制台》转发器 实例
监视客户端目录:server的web页面,设置》数据输入》转发的输入》文件&目录》新远程文件和目录》

4, Debug

tail -f /opt/splunk/var/log/splunk/splunkd.log
tail -f /opt/splunkforwarder/var/log/splunk/splunkd.log
/opt/splunkforwarder/bin/splunk restart
netstat -tnap | grep -e 9997
cat $SPLUNK_HOME/etc/system/local/inputs.conf
cat $SPLUNK_HOME/etc/system/local/outputs.conf
$SPLUNK_HOME/bin/splunk cmd btool outputs list --debug
Splunk是一款强大的日志管理和分析工具。它能够处理大量的数据,并提供实时索引和搜索功能,使用户能够轻松地发现和解决问题。 Splunk介绍文档详细介绍Splunk的功能和优势。首先,它强调了Splunk的实时索引和搜索功能。这意味着Splunk可以快速索引和搜索大量的日志数据,以找出问题的根本原因。用户只需简单地输入关键词,Splunk就能够立即从日志中找到与之相关的信息。 除了实时搜索,Splunk还提供了高级的数据分析功能。用户可以通过使用Splunk的查询语言进行复杂的数据分析和可视化。无论是统计数据、趋势图表还是其他形式的可视化展示,Splunk都能够满足用户的需求。 文档还介绍Splunk的高可拓展性和灵活性。Splunk可以轻松地处理从小型企业到大型组织的不同规模的数据。它支持各种类型的数据源,包括日志文件、传感器数据、数据库等。用户可以自定义数据的格式和字段,以适应不同的用途和需求。 此外,文档还提到Splunk的安全功能。Splunk提供了安全的访问控制机制,以保护敏感的数据免受未经授权的访问。它还可以监控和检测潜在的安全威胁,并生成相应的报告。 总之,Splunk是一款功能强大且灵活易用的日志管理和分析工具。它可以帮助用户快速发现和解决问题,并提供了高级的数据分析和可视化功能。无论是小型企业还是大型组织,Splunk都能够满足其日志管理和分析的需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值