Splunk是一款功能强大且灵活的搜索分析引擎,可以从应用程序、服务器或网络设备及其他IT基础设备中搜索IT数据。splunk可以安装在windows上(一些软件安装受限,比如netapp、vmware监控软件),也可以安装在linux上。本文介绍的是在ubuntu上安装splunk。eg4办公区 - 实用经验教程分享!
工具/原料
- ubuntu14.04
- splunk 6.6.3安装包,格式为deb
- xshell,用于ssh登陆与文件传输
通过xshell连接到splunk服务器
1打开xshell,新建连接splunk的ssheg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
2输入name与host名称,name可以自定义便于识别,host必须为splunk IPeg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
3创建完成后会出撤近劫现在sessions里,选中点击囊廊【connect】eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
4选择【accept and save】eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
4 5输央狠入服务器的帐号,勾选【remember user name】,记住帐号下次不用输入eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
6输入密码,勾选【remember password】,下次不用输入密码eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
7连接到服务器eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
安装splunk
1命令:cd /tmp/,进入到tmp目录。Xshell上带文件上传功能,点击文件图标,会弹出文件上传,将splunk安装包拖拽到右侧(splunk服务器),文件会自动上传到该目录下。eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
2上传完成后,在tmp目录下查看是否上传成功。命令:lseg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
3切换到root账号eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
4命令:cd /tmp/ 进入tmp目录;命令:dpkg –I 安装包名,使用dkpg命令安装,默认安装到/opt/splunkeg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
5命令:cd /opt/splunk/bin 进入bin目录;命令./splunk start –accept-license,启动splunk服务成功eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
登陆splunk
1Splunk网站默认在安装有Splunk主机上的端口8000上运行。http://ip:8000。eg4办公区 - 实用经验教程分享!
第一次登录splunk web站点的用户名和密码是admin/changemeeg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!eg4办公区 - 实用经验教程分享!
2更改密码,点击保存密码eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!eg4办公区 - 实用经验教程分享!
3进入splunk服务器管理页面eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!
eg4办公区 - 实用经验教程分享!eg4办公区 - 实用经验教程分享!
注意事项
- 注意下载splunk安装包有很多版本,ubuntu使用的deb格式的安装包
- 你的笔记本终端与splunk服务器网络上可以通讯,才能xshell连上
以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!eg4办公区 - 实用经验教程分享!