基于CentOS的Splunk安装
来源:互联网 发布:淘宝店进货渠道 编辑:程序博客网 时间:2024/05/16 03:23
目标架构:
1台master服务器
2台search服务器
2台indexer服务器
Splunk enterprise版本,通用型转发器
1. 在master,search,indexer服务器上下载安装包并解压:
tar xzvf splunk-6.3.3-f44afce176d0-Linux-x86_64.tgz
2. 启动splunk
cd splunk/bin/
./splunk start --accept-license
3. 使用浏览器访问:
http://hostname:8000
username: admin
password: changeme
4. 在远程服务器上下载并安装forward:
https://www.splunk.com/en_us/download/universal-forwarder/thank-you-universalforwarder.html
tar xzvf splunkforwarder-6.5.2-67571ef4b87d-Linux-x86_64.tgz
5. 配置forward:
进入splunkforwarder/etc/system/local目录有以下文件:
deploymentclient.conf inputs.conf outputs.conf README server.conf
inputs.conf,设置本机host
outputs.conf,设置索引器信息:
[tcpout]
defaultGroup = default-autolb-group
[tcpout-server://indexerserver1:9997]
[tcpout-server://indexerserver2:9997]
[tcpout:default-autolb-group]
disabled = false
server = indexerserver1:9997,indexerserver2:9997
deploymentclient.conf,配置deploymentserver信息:
[target-broker:deploymentServer]
targetUri = indexerserver1:8089
6. 配置master节点
登录控制台
点击启用索引器集群
选择主节点:
定义参数,并点击启用主节点:
重启splunk以启用master节点
7. 配置indexer 对等节点:
进入indexer服务器的splunk console,进入索引器集群化中点击启动索引器集群
输入master的IP地址及对等复制端口,并启用对等节点:
重启indexer splunk服务,在master节点的console可以看到相应的对等节点:
- 基于CentOS的Splunk安装
- CentOS 7安装Splunk
- 在centos 6.4 上安装splunk 6
- Splunk的安装与使用
- 基于CentOS下Nagios的安装
- 基于CentOS下Nagios的安装
- 基于CentOS yum的syslog-ng安装
- 基于CentOS 6.5的LNMP安装过程
- vsftpd的安装(基于centos 7)
- JDK的安装(基于centos 7)
- 基于centos的nginx安装配置
- 【CentOS】 - CentOS 7 的安装(基于VMware虚拟机)
- 基于centos安装LNMP
- 基于CentOS安装Redis
- Splunk
- Splunk
- splunk
- 基于 asterisk 的 CentOS 5 的 linux 安装
- github简单应用
- Java:对double值进行四舍五入,保留两位小数的几种方法
- CCF之Z字型扫描(java)
- 装系统终极版
- 数据结构与算法分析笔记与总结(java实现)--二叉树17:按之字形顺序打印二叉树
- 基于CentOS的Splunk安装
- 研究虚表(探索多态的原理)和菱形虚拟继承
- C++中的new、operator new与placement new
- 七牛云存储____js打水印加上传图片
- 使用OpenCV进行人脸识别的例子
- android之android.os.NetworkOnMainThreadException异常
- 半路出家,JAVA两年工作生涯。
- 171. Excel Sheet Column Number | 计算Excel列数
- OS x重置Mysql的root用户密码