前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CentOS7下部署Splunk Enterprise 8.0.5 Linux特别版

CentOS7下部署Splunk Enterprise 8.0.5 Linux特别版

作者头像
yuanfan2012
发布2021-08-06 13:20:18
1.8K0
发布2021-08-06 13:20:18
举报
文章被收录于专栏:WalkingCloud

什么是Splunk

Splunk 是机器数据的全文搜索引擎。

机器数据是指:设备和软件产生的日志数据、性能数据、网络数据包。

这些数据都是一些非结构化的数据,我们可以统一将这些数据统一采集到splunk之后,splunk可以对这些数据进行索引、调查、监控、可视化等。

使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备生成的快速移动型计算机数据 。

(图片可点击放大查看)

Splunk特点

  • 1、面向机器数据的全文搜索引擎;(使用搜索引擎的方式处理数据;支持海量级数据处理)
  • 2、准实时的日志处理平台;
  • 3、基于时间序列的索引器;
  • 4、大数据分析平台;一体化的平台:数据采集->存储->分析->可视化;
  • 5、通用的搜索引擎,不限数据源,不限数据格式;
  • 6、提供荣获专利的专用搜索语言SPL(Search Processing Language),语法上类似SQL语言
  • 7、Splunk Apps 提供更多功能(针对操作系统、思科网络设备,splunk都提供了专用的APP,接入数据源都可以看到直观的仪盘表。)

下面介绍CentOS7.9 下安装部署Splunk8.0.5企业版

1、下载splunk Linux RPM版安装包

你需要注册一个splunk账号来下载 下载地址

代码语言:javascript
复制
https://www.splunk.com/en_us/download/splunk-enterprise.html#tabs/linux

(图片可点击放大查看)

最新版本为Splunk Enterprise 8.2.1

这里我选择Older Releases

找到8.0.5的rpm安装包

代码语言:javascript
复制
https://download.splunk.com/products/splunk/releases/8.0.5/linux/splunk-8.0.5-a1a6394cc5ae-linux-2.6-x86_64.rpm

(图片可点击放大查看)

2、上传并安装

SFTP方式上传

(图片可点击放大查看)

代码语言:javascript
复制
rpm -ivh rpm -ivh splunk-8.0.5-a1a6394cc5ae-linux-2.6-x86_64.rpm

(图片可点击放大查看)

3、patch工具

代码语言:javascript
复制
chmod 755 splunk-805-linux-patch-sysin.org.bin
./splunk-805-linux-patch-sysin.org.bin 

(图片可点击放大查看)

4、启动splunk

代码语言:javascript
复制
cd /opt/splunk/
./splunk start

按向导进行配置

(图片可点击放大查看)

(图片可点击放大查看)

最后防火墙放开8000端口

代码语言:javascript
复制
firewall-cmd  --permanent  --zone=public --add-port=8000/tcp
firewall-cmd --reload

(图片可点击放大查看)

5、登录splunk

(图片可点击放大查看)

可以看到集成 100T 许可

(图片可点击放大查看)

6、导入文本型日志

例如我导入某Linux服务器/var/log/secure系统安全日志

(图片可点击放大查看)

(图片可点击放大查看)

(图片可点击放大查看)

(图片可点击放大查看)

(图片可点击放大查看)

7、测试添加UDP syslog的日志数据

(图片可点击放大查看)

8、搜索功能

支持钻取搜索

(图片可点击放大查看)

(图片可点击放大查看)

当然Splunk的功能相当强大,上面只是简单试用,后续再有机会再研究

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 什么是Splunk
  • Splunk特点
  • 1、下载splunk Linux RPM版安装包
  • 2、上传并安装
  • 3、patch工具
  • 4、启动splunk
  • 5、登录splunk
  • 6、导入文本型日志
  • 7、测试添加UDP syslog的日志数据
  • 8、搜索功能
相关产品与服务
Elasticsearch Service
腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档