splunk和splunk forward windows +linux安裝

一、splunk安裝

splunk作為一款專業的大數據分析軟件被大家誤解為是日志分析軟件真是委屈,但是我就是用它來做日志分析的,呵呵~

splunk分為免費版及專業版,專業版提供60的免費使用,但是對流量有限制,每天上線500M,60天后自動轉為免費版。

在官網下載安裝包https://www.splunk.com/目前最新版本為7.0.0,下載前需要先注冊。哦,注冊留了自己的手機號,跟客服姐姐聊了很久。

將下載好的包,放入/usr/local/tools/,我的系統為 centos6.9,splunk支持多個系統的安裝,根據自己的需要下載安裝包即可。

tar -zxvf splunk-7.0.0-c8a78efdd40f-Linux-x86_64.tgz -C /opt:解壓縮,指定解壓位置/opt


圖1

如圖1,opt文件夾下生成一個splunk文件,現在splunk就安裝好了。

啟動splunk:

cd /opt/splunk/bin

./splunk start

設置splunk開機啟動

$SPLUNK_HOME/bin/splunk enable boot-start

根據自己的安裝位置調整,這邊我們的是:/opt/splunk/bin/splunk enable boot-start

至此,splunk服務器搭建完成,可通過http://ip:8000訪問。

初始用戶名和密碼


圖2

配置splunk搜索器,設置==》轉發和接收==》新增,端口自己設置啦,這里設置默認端口9997,設置完成,服務器搞定,索引以后根據自己的需求慢慢添加。


圖3


圖4


圖5

二、splunk forward安裝

windows安裝

splunk forward windows版本依然是在官網下載

這里的安裝就比較簡單了,選擇customize options


圖6


圖7


圖8


圖9

這里隨便選啦!!!!


圖10

這里填寫搜索器的ip加默認端口吧,如果搜索器和轉發器在一臺上就需要修改。


圖10

這個呢,要在轉發器上提前配置好端口


圖11

到這里不用管了,安裝好了


圖12

接下來

cmd 進入命令行

cd$SPLUNKFORWARD_HOME/bin

splunk.exe add forward-server 172.16.11.247:9997

用戶名密碼就是你在搜索器上設置的,9997自己在搜索器上設置


圖13

重啟一遍服務


圖14

然后日志就同步上了,主機名什么的,不會。。。不會我也不告訴你,自己查。。。。


圖15

splunk forward linux安裝

官網下載安裝包,安裝基本上與splunk類似

創建一個splunk文件,放進安裝包

mkdir splunk

tar -zxvf splunkforwarder-7.0.0-c8a78efdd40f-Linux-x86_64.tgz

cd$SPLUNKFORWARD_HOME/bin

啟動

./splunk start

./splunk enable boot-start

修改客戶端的密碼:./splunk edit user admin -password '新密碼’ -role admin -auth admin:changeme

配置通用轉發器裝發的服務器和端口(發送的服務器和端口):

./splunk add forward-server 172.16.11.247:9997

注冊客戶端到服務器:./splunk set deploy-poll server_ip:8089

查看默認的監控目錄:./splunk list monitor

監控一個目錄:./splunk add m


圖16

安裝完成,可以愉快的收日志了。

splunk的第一次配置之路,over!

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,321評論 6 543
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,559評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,442評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,835評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,581評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,922評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,931評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,096評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,639評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,374評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,591評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,104評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,789評論 3 349
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,196評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,524評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,322評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,554評論 2 379

推薦閱讀更多精彩內容