导读

Splunk是探索和搜索数据的最有力工具,从收集和分析应用程序、Web服务器、数据库和服务器平台的实时可视化海量数据流,分析出IT企业产生的海量数据,安全系统或任何商业应用,给你一个总的见解获得结果的最佳运营绩效和业务。

没有官方的安装必须条件,但为服务器安装防火墙和网络配置之前,我推荐一个合适的域名。该软件只支持64位服务器架构,在这篇文章中,我指导你如何在CentOS 7服务器安装Splunk的企业版。让我们用一个一个步骤的安装。

1.创建一个Splunk用户

Splunk总是建议使用专用用户为此应用程序运行,而不是根用户。我创建了一个用户运行该应用程序,并创建了一个文件夹安装应用程序。

[root@server1 tmp]# groupadd splunk

[root@server1 tmp]# useradd -d /opt/splunk -m -g splunk splunk

[root@server1 tmp]# su - splunk

[splunk@server1 ~]$ id

uid=1001(splunk) gid=1001(splunk) groups=1001(splunk)

Confirm the server architecture

[splunk@server1 ~]$ getconf LONG_BIT

64

2.下载解压Splunk企业版

从Splunk官方网站下载Splunk软件,创建一个账户。

现在解压tar文件,将文件复制到/opt/splunk下已经创建splunk的应用程序文件夹下面。

root@server1 tmp]# tar -xvf splunk-6.4.0-f2c836328108-Linux-x86_64.tgz

[root@server1 tmp]# cp -rp splunk/* /opt/splunk/

[root@server1 tmp]# chown -R splunk: /opt/splunk/

3.安装Splunk

Splunk软件下载之后,您可以用您的Splunk用户登录运行安装脚本。我选择试用许可证,所以它会默认。

root@server1 tmp]# su - splunk

Last login: Fri Apr 29 08:14:12 UTC 2016 on pts/0

[splunk@server1 ~]$ cd bin/

[splunk@server1 bin]$ ./splunk start --accept-license

This appears to be your first time running this version of Splunk.

Copying '/opt/splunk/etc/openldap/ldap.conf.default' to '/opt/splunk/etc/openldap/ldap.conf'.

Generating RSA private key, 1024 bit long modulus

.++++++

..................++++++

e is 65537 (0x10001)

writing RSA key

Generating RSA private key, 1024 bit long modulus

................++++++

..++++++

e is 65537 (0x10001)

writing RSA key

Moving '/opt/splunk/share/splunk/search_mrsparkle/modules.new' to '/opt/splunk/share/splunk/search_mrsparkle/modules'.

Splunk> Australian for grep.

Checking prerequisites...

Checking http port [8000]: open

Checking mgmt port [8089]: open

Checking appserver port [127.0.0.1:8065]: open

Checking kvstore port [8191]: open

Checking configuration... Done.

Creating: /opt/splunk/var/lib/splunk

Creating: /opt/splunk/var/run/splunk

Creating: /opt/splunk/var/run/splunk/appserver/i18n

Creating: /opt/splunk/var/run/splunk/appserver/modules/static/css

Creating: /opt/splunk/var/run/splunk/upload

Creating: /opt/splunk/var/spool/splunk

Creating: /opt/splunk/var/spool/dirmoncache

Creating: /opt/splunk/var/lib/splunk/authDb

Creating: /opt/splunk/var/lib/splunk/hashDb

Checking critical directories... Done

Checking indexes...

Validated: _audit _internal _introspection _thefishbucket history main summary

Done

New certs have been generated in '/opt/splunk/etc/auth'.

Checking filesystem compatibility... Done

Checking conf files for problems...

Done

Checking default conf files for edits...

Validating installed files against hashes from '/opt/splunk/splunk-6.4.0-f2c836328108-linux-2.6-x86_64-manifest'

All installed files intact.

Done

All preliminary checks passed.

Starting splunk server daemon (splunkd)...

Generating a 1024 bit RSA private key

.....................++++++

...........................++++++

writing new private key to 'privKeySecure.pem'

-----

Signature ok

subject=/CN=server1.centos7-test.com/O=SplunkUser

Getting CA Private Key

writing RSA key

Done

[ OK ]

Waiting for web server at http://127.0.0.1:8000 to be available.... Done

If you get stuck, we're here to help.

Look for answers here: http://docs.splunk.com

The Splunk web interface is at http://server1.centos7-test.com:8000

现在您可以访问您的Splunk Web界面http://IP:8000 /或http://hostname:8000,您需要确保这个端口8000在您服务器防火墙上面开放。

4.配置Splunk Web界面

我已经完成Splunk的安装,Splunk服务在我的服务器中正常运行。现在我需要设置我Splunk Web界面,使用我设置的管理员密码访问Splunk web界面。

第一次当您访问Splunk的界面,你在页面中使用的是管理员用户和密码。一旦登录,就在下一页,它会要求更改和确认您的新密码。

现在,您已经设置新的管理员密码。一旦您使用新密码登录,您将有准备使用的Splunk仪表板。

在主页上列出了不同的类别,您可以选择所需的一个开始splunking。

5.添加任务

我要加入一个例子为一个简单的任务,它被添加到 Splunk 系统。只是看到我的快照,以了解我将如何添加它。我的任务是将 /var/log文件夹添加到Splunk系统的监测。

1.打开Splunk Web界面,并在设置选项卡上单击 > > 选择添加数据选项

2.在这里我们的任务是监视文件夹,所以我们继续监视。

在监视器选项,有下图所示的四个类别:

文件与目录:监视文件/文件夹

HTTP事件收集器:监视通过HTTP的数据流

TCP/UDP:监视服务端口

脚本:监控脚本

3.根据我们的目的,我选择文件及目录选项。

4.从需要监视的服务器选择确切的文件夹路径。

5.现在你可以开始搜索和监测作为所需的日志文件。

在服务器上你可以看到我的日志被缩小到一个应用程序。

这只是Splunking一个简单的例子,您可以将尽可能多的任务添加到这,浏览您的服务器数据。我希望这篇文章是丰富的頩对你有用的。感谢您阅读到这里,请您提出宝贵的建议和意见。现在试着使用Splunk吧!!

linux卸载splunk,CentOS 7安装Splunk相关推荐

  1. linux卸载oneinstack,centos中安装oneinstack遇到的问题总结

    安装oneinstack时,在进行到Nginx安装的过程中出现错误 make[2]: Leaving directory `/oneinstack/oneinstack/src/openssl-1.1 ...

  2. Linux(Ubuntu/CentOS)安装splunkforwarder步骤

    Linux(Ubuntu/CentOS)安装splunkforwarder步骤: splunkforwarder是splunk的客户端log转发工具: 下载网址(下载tar包): https://ww ...

  3. Linux 实操———CentOS 6 安装配置 Tomcat

    引言 Linux下安装Tomcat. 一.下载.传输与解压 同<Linux 实操---CentOS 6 安装配置 Oracle JDK 1.8>一样,前期都是先在远程机上下载压缩包,然后通 ...

  4. Rocky Linux 8.5/CentOS 8 安装Wine

    Rocky Linux 8.5/CentOS 8 安装Wine 首先配置EPEL 镜像 配置方法 安装Wine 首先配置EPEL 镜像 EPEL(Extra Packages for Enterpri ...

  5. Linux学习之centOs的安装(二)

    Linux学习之centOs的安装(二) 一般步骤笔记本上已经标注,另外详细解说:NETWORK和HOSTNAME部分 1.配置本身固定ip地址: 双击NETWORK & HOSTNAME,打 ...

  6. Linux图形界面的安装和卸载,在CentOS下安装和卸载图形化界面的方法

    虽然说text模式下系统占用资源小,但是有时候确实在图形界面下操作更方便,所以,学会在centos下安装图形界面是必须会的.图形界面有两个,可以任选其中一个,看你的更新源当中有哪个就安装哪个吧. ce ...

  7. linux笔记:Centos 7 安装各个版本的PHP(傻瓜式操作)

    前言 我们使用epel安装. 企业版 Linux 附加软件包(以下简称 EPEL)是一个 Fedora 特别兴趣小组,用以创建.维护以及管理针对企业版 Linux 的一个高质量附加软件包集,面向的对象 ...

  8. linux重装alsa,centos 6 安装alsa

    centos 6 安装alsa 发布时间:2011-11-04 10:40:49来源:红联作者:cj4777 在安装 centos-release-cr 升级系统后,alsa 不能安装 ./confi ...

  9. linux slf4j.rpm,Centos下安装nginx rpm包

    1 在nginx官方网站下载一个rpm包,下载地址是:http://nginx.org/en/download.html wget http://nginx.org/packages/centos/6 ...

最新文章

  1. Xcode 6 UITextField 键盘不弹出
  2. SSH-publickey
  3. python语言入门w-python基础知识(一)
  4. 探秘IntelliJ IDEA 13测试版新功能——调试器显示本地变量
  5. crt python_SecureCRT Python
  6. Linux curl命令参数详解--转载
  7. mysql 每条记录大小_计算数据库中各个表的数据量和每行记录所占用空间
  8. 通达学院计算机组成原理试卷及答案,2021全国网络工程专业大学排名(5篇)
  9. 06_jQuery_内容过滤
  10. 【MSDN】正则表达式介绍
  11. 【引用】在VB6.0中实现弹出式菜单的几种方法
  12. Services in Kubernetes
  13. 对学习linux一周的总结
  14. python 绘制中国地图并利用经纬度标注散点
  15. 魔兽世界服务器修改模型,修改模型教程!
  16. 反黑小技谋:IP地址的侦察和隐藏(转)
  17. eterm协议指令解析
  18. python定义矩形类_Python3面向对象—点和矩形类
  19. 项目经理:什么是矩阵型组织结构?
  20. java aspose 导出word_使用Aspose.word导出word报告

热门文章

  1. 【必收藏】不得不看的Spring相关资源整合
  2. Qt浅谈之三十九圆形进度条
  3. 电子工程专业评副高总结_副高职称工作总结
  4. 河南2017计算机职称考试,河南省2017年上半年全国计算机等级考试圆满结束
  5. python 图像处理 角点检测算法 Harris和Shi-tomasi
  6. 大工14秋计算机英语3,大工19秋《大学英语3》在线测试1【满分答案】
  7. html中四栏之间距离怎么调成,等宽两栏怎么设置(等宽两栏格式怎么设置)
  8. 钉钉 手机 APP 消息 机器人 私聊 换行
  9. K-core和K-truss概念和python基本实现
  10. 计算机硬件 系统安装维护教程 04系统安装-Win-04:Windows To Go便携式系统U盘制作